瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 安全软件被删除。。用置顶帖子的SRENG扫描出来的报告

1   1  /  1  页   跳转

[求助] 安全软件被删除。。用置顶帖子的SRENG扫描出来的报告

安全软件被删除。。用置顶帖子的SRENG扫描出来的报告

大家帮忙分析下,3Q

附件: SREngLOG.log (2008-8-6 15:10:54, 23.83 K)
该附件被下载次数 93


清理完后重生成的报告

附件: SREngLOG_after.log (2008-8-6 16:08:20, 22.39 K)
该附件被下载次数 90



开了QQ又生成的文件。。。。看这个,莫非还有问题

附件: SREngLOG_qq.log (2008-8-6 17:00:38, 28.19 K)
该附件被下载次数 96

最后编辑菜菜1231 最后编辑于 2008-08-06 17:00:38
分享到:
gototop
 

回复:安全软件被删除。。用置顶帖子的SRENG扫描出来的报告

3Q 我试试哈
PS: 我没有H盘啊
gototop
 

回复:安全软件被删除。。用置顶帖子的SRENG扫描出来的报告

全部删完了,360可以打开了。。。阿门
谢谢各位了
我一直没想明白,怎么中的毒。。。。
gototop
 

回复:安全软件被删除。。用置顶帖子的SRENG扫描出来的报告

顺便再问一句,这个病毒叫啥名字啊?
gototop
 

回复:安全软件被删除。。用置顶帖子的SRENG扫描出来的报告

WINSOCK32.DLL。。没搜到这个dll
原来是JAVQHC 。。。。但是感觉网上查到的有问题的dll跟我的不一样,不会成随机的了吧
gototop
 

回复:安全软件被删除。。用置顶帖子的SRENG扫描出来的报告

QQ目录下wsock32.dll也没有, system32下倒有个28K的wsock32.dll
等下我重扫描个报告放1楼。。。
gototop
 

回复: 安全软件被删除。。用置顶帖子的SRENG扫描出来的报告



引用:
原帖由 天月来了 于 2008-8-6 16:24:00 发表
开启QQ软件扫描


在哪里开启?QQ软件里面?
gototop
 

回复:安全软件被删除。。用置顶帖子的SRENG扫描出来的报告

看是看到了,但是考虑到最近都没登录过QQ。。。。。。。
(刚特地翻出来登录了下,为了找哪个QQ软件扫描,不知道你说的是不是登录前扫描的哪个,如果是的话,已经开了)
开了也没有哪个DLL
gototop
 

回复:安全软件被删除。。用置顶帖子的SRENG扫描出来的报告

...........俺QQ自动登录的。。。你意思是开着QQ登录界面
然后用SRENG扫描日志,是不??
俺理解的对不?
gototop
 

回复: 安全软件被删除。。用置顶帖子的SRENG扫描出来的报告



引用:
原帖由 aaccbbdd 于 2008-8-6 16:58:00 发表
QQ没开?
删除
文件
C:\WINDOWS\system32\drivers\ProtectorA.sys
C:\WINDOWS\system32\drivers\opoy.sys
C:\windows\system32\drivers\Protector.sys
驱动
[ProtectorA / ProtectorA][Running/Sy......

按你说的删完了,暂时没啥不良反应
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT