瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 特别求助,发现一个病毒,瑞星杀了后过一段时间又会自动产生,有杀毒日志

1   1  /  1  页   跳转

[求助] 特别求助,发现一个病毒,瑞星杀了后过一段时间又会自动产生,有杀毒日志

特别求助,发现一个病毒,瑞星杀了后过一段时间又会自动产生,有杀毒日志

病毒名称处理结果发现日期查杀方式路径文件病毒来源
Dropper.Xema.c删除染毒文件成功2009-10-17 22:09手动查杀C:\Documents and Settings\Administrator\Local Settings\Temp5.tmp.exe>>Aspack212r本地服务器
Dropper.Xema.c删除染毒文件成功2009-10-17 10:36手动查杀C:\Documents and Settings\Administrator\Local Settings\Temp4.tmp.exe>>Aspack212r本地服务器
Dropper.Xema.c删除染毒文件成功2009-10-16 22:35手动查杀C:\Documents and Settings\Administrator\Local Settings\Temp3.tmp.exe>>Aspack212r本地服务器
Dropper.Xema.c删除染毒文件成功2009-10-15 22:36手动查杀C:\Documents and Settings\Administrator\Local Settings\TempE7.tmp.exe>>Aspack212r本地服务器
Dropper.Xema.c删除染毒文件成功2009-10-15 22:36手动查杀C:\Documents and Settings\Administrator\Local Settings\Temp2.tmp.exe>>Aspack212r本地服务器
Dropper.Xema.c删除染毒文件成功2009-10-15 22:36手动查杀C:\Documents and Settings\Administrator\Local Settings\Temp1.tmp.exe>>Aspack212r本地服务器
大家帮我看看怎么回事,他是什么病毒呀

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler 4.0; CIBA)
分享到:
gototop
 

回复:特别求助,发现一个病毒,瑞星杀了后过一段时间又会自动产生,有杀毒日志

路径    文件    病毒来源
C:\Documents and Settings\Administrator\Local Settings\Temp    5.tmp.exe>>Aspack212r    本地服务器
C:\Documents and Settings\Administrator\Local Settings\Temp    4.tmp.exe>>Aspack212r    本地服务器
C:\Documents and Settings\Administrator\Local Settings\Temp    3.tmp.exe>>Aspack212r    本地服务器
C:\Documents and Settings\Administrator\Local Settings\Temp    E7.tmp.exe>>Aspack212r    本地服务器
C:\Documents and Settings\Administrator\Local Settings\Temp    2.tmp.exe>>Aspack212r    本地服务器
C:\Documents and Settings\Administrator\Local Settings\Temp    1.tmp.exe>>Aspack212r    本地服务器
gototop
 

回复: 特别求助,发现一个病毒,瑞星杀了后过一段时间又会自动产生,有杀毒日志



引用:
原帖由 夲號ヱ被ジ盜 于 2009-10-17 22:25:00 发表
用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载




已在附件中上传了日志了

附件附件:

文件名:SREngLOG.log
下载次数:217
文件类型:application/octet-stream
文件大小:
上传时间:2009-10-18 11:49:30
描述:log

gototop
 

回复 9F aaccbbdd 的帖子

照你的办法做了,但在SREng启动项目 -- 注册表之如下找不到C:\Program Files\CNNIC\Cdn\cdnrenew.exe,现在启老是会出来个打开了的C:\Program Files\CNNIC\Cdn\cdnrenew.exe文件夹
gototop
 

回复: 特别求助,发现一个病毒,瑞星杀了后过一段时间又会自动产生,有杀毒日志



引用:
原帖由 是昔流芳 于 2009-10-18 12:00:00 发表
c:\windows\system32\capnsg.dll
c:\windows\system32\arshell.dll
c:\windows\system32\arcomm.dll
c:\windows\system32\arlib.dll
c:\windows\system32\arlog.dll
c:\windows\system32\armmcomm.dll
c:\wind

附件附件:

下载次数:183
文件类型:application/octet-stream
文件大小:
上传时间:2009-10-18 16:40:34
描述:rar

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT