瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 http://www.8420.cn/?chp篡改首页运行CMD

1   1  /  1  页   跳转

http://www.8420.cn/?chp篡改首页运行CMD

http://www.8420.cn/?chp篡改首页运行CMD

瑞星,卡卡,360,超级兔子等等等等都试过,木马也杀完了,重启后就会篡改首页,不知道是中了什么未知病毒.有次重启动提示有篡改首页注册项,运行了两个CMD.EXE,我阻止后首页未被修改,怀疑有残余开机自动启动

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler )

附件附件:

文件名:SREngLOG.log
下载次数:263
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-29 19:42:18
描述:log

分享到:
gototop
 

开机运行CMD,木马还是病毒

瑞星,卡卡,360,超级兔子等等等等都试过,木马也杀完了,重启后就会篡改首页成http://www.8420.cn/?chp,不知道是中了什么未知病毒.有次重启动提示有篡改首页注册项,运行了两个CMD.EXE,阻止后首页未被修改,怀疑有残余开机自动启动,查又查不到,网上资料也少,望大侠们指点!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler )

附件附件:

文件名:SREngLOG.log
下载次数:190
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-29 19:46:08
描述:log

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT