瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 被装了很多广告程序,瑞星杀不到

1   1  /  1  页   跳转

[求助] 被装了很多广告程序,瑞星杀不到

被装了很多广告程序,瑞星杀不到

ie explorer 和 msconfig均被植入了
瑞星杀到以后不处理

日志在附件里

先谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; MEGAUPLOAD 1.0; 360SE)

附件附件:

文件名:SREngLOG.log
下载次数:150
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-15 10:26:52
描述:log

分享到:
gototop
 

回复: 被装了很多广告程序,瑞星杀不到

那个文件已经不存在了
好像是动态生成的 现在里面很多随机数字的exe文件

启动项里有很多可疑的项目的 都看不出么
gototop
 

回复: 被装了很多广告程序,瑞星杀不到



这些项目是对比以前正常时系统日志出来的 什么通讯录啊什么的以前都不插启动项目
最后编辑pseby 最后编辑于 2009-03-15 10:56:38
gototop
 

回复:被装了很多广告程序,瑞星杀不到

毒名称                                                        处理结果                                                        发现日期                                                        查杀方式                                                        访问染毒文件的进程                                              文件                                                           
Worm.Win32.Logogo.e                                            不处理                                                          2009-03-15 10:07:51                                            文件监控                                                        C:\WINDOWS\EXPLORER.EXE                                        C:\WINDOWS\TEMP\PCSH.EXE>>fsg2.0                               
Worm.Win32.Logogo.e                                            不处理                                                          2009-03-15 10:07:51                                            文件监控                                                        C:\WINDOWS\EXPLORER.EXE                                        C:\DOCUMENTS AND SETTINGS\HGC\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\ACMQOMST\009[1].EXE>>fsg2.0
Trojan.Win32.Nodef.fkb                                          不处理                                                          2009-03-15 10:04:09                                            文件监控                                                        C:\WINDOWS\PCHEALTH\HELPCTR\BINARIES\MSCONFIG.EXE              C:\WINDOWS\DOMLAUN.EXE
gototop
 

回复:被装了很多广告程序,瑞星杀不到

清理了一下
C:\WINDOWS\DOMLAUN.EXE 已经不存在了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT