瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 机子中毒了,谁能帮帮我,谢谢了,有日志

12   1  /  2  页   跳转

[求助] 机子中毒了,谁能帮帮我,谢谢了,有日志

机子中毒了,谁能帮帮我,谢谢了,有日志

刚回家我爸就说机器中毒了,想也知道是他干的好事,他跟我说他只开了些6he彩的网站,后来我开迅雷起来发现里面有2个exe,看文件名就知道是sexy的东西了…

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:179
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-8 18:54:56
描述:log

附件附件:

文件名:SREngLOG2.log
下载次数:184
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-8 19:25:18
描述:log

附件附件:

文件名:桌面.rar
下载次数:205
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-8 20:19:46
描述:rar

最后编辑Anna☆ 最后编辑于 2009-01-08 20:19:46
分享到:
gototop
 

回复:机子中毒了,谁能帮帮我,谢谢了,有日志

倒,我不是贴了日志吗..晕
gototop
 

回复:机子中毒了,谁能帮帮我,谢谢了,有日志

想问下3楼朋友那个stormser不是暴风影音吗…我记得我装在那个路径里
gototop
 

回复 5F aaccbbdd 的帖子

嗯,我先试试,谢谢了,360什么都没清出来-_-
gototop
 

回复:机子中毒了,谁能帮帮我,谢谢了,有日志

额.....5楼的那个是网银.....- -
gototop
 

回复 9F aaccbbdd 的帖子

说说情况吧- -
现在一打开IE就跳出一大堆网站,首页给改了,改不回来(不能改,使用空白页默认页当前页都掉不了),机子很卡-_-
还有刚才我用SRENG是进入安全模式扫的,重新进入正常的系统的时候出现提示好像是系统某个文件丢失了,启动里面多了个QQ.EXE,好像是个CMD文件,重新启动后我看见CMD的窗口跳出来了,360扫了下信任插件里面多了一个boboturbo,好像差不多就这样了

还有我确定那个是暴风影音,ICBC那个是网银
最后编辑Anna☆ 最后编辑于 2009-01-08 19:16:45
gototop
 

回复 11F backway 的帖子

我刚下SRENG的时候顺手把那2个文件删了..
gototop
 

回复 14F backway 的帖子

重新扫了一份,不好意思
gototop
 

回复 17F aaccbbdd 的帖子

扫完了,只查到drivers目录下有一个npf.sys,网查了一下说是装过聚生网管的话也会产生这个文件,聚生网管我电脑上有装过,不过以防万一还是杀掉了,我重启了下还是老样子…
gototop
 

回复 19F aaccbbdd 的帖子

不好意思,上面的我没看清楚,我暴风还装着,刚才我用的是快速扫的,现在正在重新扫.
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT