瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 浏览器定期打开网址:http://virusremover2008flash.com/...【附sreng2日志】

12   1  /  2  页   跳转

[已解决] 浏览器定期打开网址:http://virusremover2008flash.com/...【附sreng2日志】

浏览器定期打开网址:http://virusremover2008flash.com/...【附sreng2日志】

浏览器定期打开网址:http://virusremover2008flash.com/2009/104/?a=swpbarcanew&vl=7392&vf=pp_1300404397&h=10&sub=swp
请问这是什么?怎么取消?

卡卡  360安全卫士  金山清理专家  Rensoft的AutoGuard 都查不出来
ADSL上网 Installed all kinds of Rising Software,such as RAV RFW KaKa.

附件附件:

文件名:SREngLOG.log
下载次数:187
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-19 20:49:21
描述:log

最后编辑波波超人se 最后编辑于 2009-01-21 00:12:09
分享到:
gototop
 

回复:浏览器定期打开网址:http://virusremover2008flash.com

sreng2 入口错误  不知道什么意思。
最后编辑波波超人se 最后编辑于 2009-01-19 20:51:32
gototop
 

回复:浏览器定期打开网址:http://virusremover2008flash.com

SREngLOG.log  在附件里

还是定期打开网页
最后编辑波波超人se 最后编辑于 2009-01-19 20:50:56
gototop
 

回复:浏览器定期打开网址:http://virusremover2008flash.com

请参看附件 SREngLOG.log
最后编辑波波超人se 最后编辑于 2009-01-19 20:50:09
gototop
 

回复:浏览器定期打开网址:http://virusremover2008flash.com

什么修复软件都没有
1、把下载的文件提交virscan,有如下结果
http://www.virscan.org/report/bac5745c8ff5b11d5ce05287128af293.html
(瑞星 20.0 21.09.13.00 2008-12-23 Trojan.Win32.FakeAV.ck 1.333 )
可是我查杀却什么也没有

2、赛门铁克的资料
http://www.symantec.com/zh/cn/security_response/writeup.jsp?docid=2008-072217-2258-99&tabid=2
gototop
 

回复:浏览器定期打开网址:http://virusremover2008flash.com

有没有什么办法清楚?
卡卡  360安全卫士  金山清理专家
全部查不出恶意软件或者木马
gototop
 

回复:浏览器定期打开网址:http://virusremover2008flash.com/...【附sr...

已经上传日志文件,请问各位大虾  怎么办啊?
gototop
 

回复:浏览器定期打开网址:http://virusremover2008flash.com/...【附sr...

没有C:\documents and settings\user\local settings\application data\qckmqwc.exe
exe这个文件

屏幕截图:

http://www.turboimagehost.com/p/1216269/7929906.JPG.html
最后编辑波波超人se 最后编辑于 2009-01-20 14:08:21
gototop
 

回复:浏览器定期打开网址:http://virusremover2008flash.com/...【附sr...

绝对不是局域网  直接拨号 ADSL,连路由都没有
gototop
 

回复:浏览器定期打开网址:http://virusremover2008flash.com/...【附sr...

已经显示隐藏文件了,就是 C:\documents and settings\user\local settings\application data\qckmqwc.exe  这个文件找不到

使用冰刃也发现了这个进程,好奇怪

但是使用WinRAR打开能够看到类似的文件  已经上传附件了。

virscan检查结果:http://www.virscan.org/report/b0bd96471bb01f5e40de24023a54a6fe.html

附件附件:

下载次数:174
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-20 14:25:27
描述:rar

最后编辑波波超人se 最后编辑于 2009-01-20 14:34:10
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT