瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 扫描的日志,刚才下的程序报了好多毒,怎么清理啊

1234   1  /  4  页   跳转

[求助] 扫描的日志,刚才下的程序报了好多毒,怎么清理啊

扫描的日志,刚才下的程序报了好多毒,怎么清理啊

刚才下了个软件  结果狂报毒,现在机器的主页也被改了,帮我看看还有木马没????

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CNCDialer; QQDownload 1.7)

附件附件:

文件名:11111.log
下载次数:152
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-5 14:15:07
描述:log

分享到:
gototop
 

回复:扫描的日志,刚才下的程序报了好多毒,怎么清理啊

进程里有个 MDM.EXE 这是木马吗??
gototop
 

回复:扫描的日志,刚才下的程序报了好多毒,怎么清理啊

怎么弄啊???讲解下
gototop
 

回复:扫描的日志,刚才下的程序报了好多毒,怎么清理啊

C:\WINDOWS\t1ntsvr.exe
这个 瑞星一只报毒 然后就是杀不掉 杀了还有 我删除 然后海报
gototop
 

回复: 扫描的日志,刚才下的程序报了好多毒,怎么清理啊

那个一只删不掉  然后 我也在C盘里找不到那几个文件

附件: SREngLOG.log (2009-3-5 14:45:35, 64.52 K)
该附件被下载次数 136



这是新的日志!!!!!!!!!!!!!!!!!!!!!
gototop
 

回复:扫描的日志,刚才下的程序报了好多毒,怎么清理啊

C:\Windows\system32\drivers\qhwnc.sys
C:\WINDOWS\system32\drivers\osjcrp.sys
我只能找到这两个文件  其他的在计算机里搜索不到
gototop
 

回复:扫描的日志,刚才下的程序报了好多毒,怎么清理啊

我头都是大的  现在直接把文件上传就行了?
gototop
 

回复:扫描的日志,刚才下的程序报了好多毒,怎么清理啊

我每种搜出了2个 上报哪个???
gototop
 

回复:扫描的日志,刚才下的程序报了好多毒,怎么清理啊

同一个serveraget.exe文件
一个是  C:\Documents and Settings\Administrator\Local Settings\Temp\Rar$EX00.766\sreng2.7.0.1210\SuspiciousFiles\
一个是  C:\Windows
gototop
 

回复:扫描的日志,刚才下的程序报了好多毒,怎么清理啊

resaenh.exe这个文件
一个是C:\Windows\System32\resaenh.exe
一个是 C:\Documents and Settings\Administrator\Local Settings\Temp\Rar$EX00.766\sreng2.7.0.1210\SuspiciousFiles\
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT