回复: 自动下载病毒,有谁知道这是什么病毒?怎么杀啊?(出现新问题了)
今天和昨天杀毒时又发现了病毒,是在SRENG下的SuspiciousFiles文件夹里,病毒为:
病毒名称 处理结果 发现日期 查杀方式 路径 文件 病毒来源
Trojan.DL.Win32.Undef.px 删除成功 2008-6-10 15:38 快捷方式查杀 C:\WINDOWS\SuspiciousFiles\P_SEDEBUG ZEGF.EXE.V>>upack0.39 本机
Trojan.DL.Win32.Undef.px 删除成功 2008-6-10 15:39 快捷方式查杀 C:\WINDOWS\SuspiciousFiles\P_SEDEBUG QJRY.EXE.V>>upack0.39 本机
Trojan.DL.Win32.Undef.px 删除成功 2008-6-10 16:43 快捷方式查杀 D:\sreng2\SuspiciousFiles\P_SEDEBUG ZEGF.EXE.V>>upack0.39 本机
上次忘了说,打开SRENG的时候会有入口点错误的提示:
原因 API名字 危险等级 被下面模块所HOOK
入口点错误: CreateProcessA 高 未知模块.目的地址是:0x00E81FFD
入口点错误: CreateProcessA 高 未知模块.目的地址是:0x00E820E5
用木马清除大师扫描,发现:
C:\Program Files\Common Files\real\cnnic\setup-real.exe
BackDoor-Win32.Delf.yvk
C:\WINDOWS\system32\explorer.exe
BackDoor-Win32.Delf.feo
SRENG 扫描报告: