瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手来看看!SREng打开了后说……

1   1  /  1  页   跳转

[求助] 高手来看看!SREng打开了后说……

高手来看看!SREng打开了后说……

今天浏览了个不该看的网页 后悔啊
然后进程就多出了一个“4ff”,开始弹广告。这会弹出个对话框,上述“全球通”。我晕……不过这确实弹出来了!
我用金山清理专家,弄出了四个木马之后就再也找不到其他,可这个“4ff”却依然故我。
用SREng进行扫描,刚扫到一半它就弹出来我附件中的东西,由于我是用QQ截的图,所以只能压缩再传上来。
现在SREng在我右下角去不掉了。
哦,对了,进程中还有两个iexplore.exe

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:157
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-15 17:58:30
描述:rar

分享到:
gototop
 

回复:高手来看看!SREng打开了后说……

现在SREng打不开了,瑞星的高手们帮帮忙啊
gototop
 

回复: 高手来看看!SREng打开了后说……

这是用改良版SREng的扫描日志
麻烦各位高手了

附件附件:

文件名:SREngLOG.log
下载次数:125
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-15 18:17:20
描述:log

gototop
 

回复:高手来看看!SREng打开了后说……

大哥详细点啊,我是个门外汉,我用你给我的东西删除了你说的那些文件,然后点了“手动打包”,桌面上就出来了两个_BackUp_Manual_
gototop
 

回复: 高手来看看!SREng打开了后说……

我上传不上来,它说不支持此类扩展名附件的上传,我只好把它搞成一个文件夹再把扩展名去掉,最后再弄成压缩文件传上来了,现在里面装的是.exe的

附件附件:

文件名:_BackUp_.rar
下载次数:152
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-15 18:51:55
描述:rar

gototop
 

回复: 高手来看看!SREng打开了后说……

这是新SREng的扫描日志

附件附件:

文件名:SREngLOG.log
下载次数:76
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-15 19:14:56
描述:log

gototop
 

回复:高手来看看!SREng打开了后说……

那个“4ff”是可以再生的,我现在在不断地从system32里删掉它
gototop
 

回复:高手来看看!SREng打开了后说……

我照你说的做了,没用啊,它依然故我
gototop
 

回复:高手来看看!SREng打开了后说……

谁还有招啊~~实在不行我就不得不一键恢复了……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT