瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于”进程C:\WINDOWS\EXPLORER.EXE触发了API类规则“ 的日志

1   1  /  1  页   跳转

[求助] 关于”进程C:\WINDOWS\EXPLORER.EXE触发了API类规则“ 的日志

关于”进程C:\WINDOWS\EXPLORER.EXE触发了API类规则“ 的日志

今天更新杀毒软件跟防火墙后老是弹出“C:\WINDOWS\EXPLORER.EXE触发了API类规则”


http://bbs.ikaka.com/showtopic-8512566.aspx请教后来这个版块发帖求助

下面是扫描日志

请问这个问题要怎么解决?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GreenBrowser)

附件附件:

文件名:SREngLOG.log
下载次数:117
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-9 0:48:35
描述:log

最后编辑哀叹提那 最后编辑于 2008-06-09 00:50:26
分享到:
gototop
 

回复:关于”进程C:\WINDOWS\EXPLORER.EXE触发了API类规则“ 的日志

问一个很白的问题 我把搜索到的文件压缩了 我要到哪里找到压缩好的文件
gototop
 

回复: 关于”进程C:\WINDOWS\EXPLORER.EXE触发了API类规则“ 的日志

那个文件在C:\WINDOWS\system32 里 这个文件夹里有N个文件 找不到internat.rar
gototop
 

回复: 关于”进程C:\WINDOWS\EXPLORER.EXE触发了API类规则“ 的日志



引用:
原帖由 超级游戏迷 于 2008-6-9 1:32:00 发表


引用:
原帖由 哀叹提那 于 2008-6-9 1:24:00 发表
那个文件在C:\WINDOWS\system32 里 这个文件夹里有N个文件 找不到internat.rar

上图左边的文件直接上传到我2楼地址鉴定下,怀疑是病毒……



文件名称 :  internat.exe
文件大小 :  20752 byte
文件类型 :  MS-DOS executable (EXE), OS/2 or MS Windows
MD5 :  d7a0878d2cd84f9cb540bcd7456ef431
SHA1 :  50994566ed151975137ec6eaa8d1e385be6e671c
gototop
 

回复: 关于”进程C:\WINDOWS\EXPLORER.EXE触发了API类规则“ 的日志


这个点查看扫描结果就到刚刚的页面了。。。
gototop
 

回复:关于”进程C:\WINDOWS\EXPLORER.EXE触发了API类规则“ 的日志

扫描结果 :  3%的杀软(1/36)报告发现病毒
时间 :  2008/06/09 02:27:39 (CST)

Prevx V2 20080609 2008-06-09 TROJAN.DOWNLOADER.GEN

就这个发现了
gototop
 

回复:关于”进程C:\WINDOWS\EXPLORER.EXE触发了API类规则“ 的日志

大哥你还没睡啊 哎 我受不了了  明天搞 你也早点休息 今天谢谢啦``
gototop
 

回复:关于”进程C:\WINDOWS\EXPLORER.EXE触发了API类规则“ 的日志

今天按你说的搞了一遍 有些要删除的东西找不到 下面是没找到的东西

C:\DOCUMENT AND SETTINGS\attina\LOCAL Settings\Temp\tmp46.tmp
C:\DOCUMENT AND SETTINGS\attina\LOCAL Settings\tmp46.tmp

<anistio>
    <dionpis>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]下面的大部分没找到

“运行SRENG扫描工具,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:”
的[dohs / dohs]
[mhfp / mhfp] 没找到
“运行SRENG扫描工具,选择【系统修复】-【浏览器加载项】,将以下项删除:”只找到“[]
  {AA59145F-315D-BC23-AC1F-145DF81A34AA}
[百度工具栏]
  {B580CF65-E151-49C3-B73F-70B13FCA8E86}
[BandIE Class]
  {77FEF28E-EB96-44FF-B511-3185DEA48697} ”

其他的没找到要不要紧?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT