12   1  /  2  页   跳转

[求助] Trojan.Win32.Generic.11F84E16

Trojan.Win32.Generic.11F84E16

Trojan.Win32.Generic.11F84E16这病毒用瑞星无法杀——每次重启都提醒要杀。哪位大虾帮忙解决一下。最好能说说这病毒有啥危害。小弟我先谢过了。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon 2.0)
分享到:
gototop
 

回复: Trojan.Win32.Generic.11F84E16

这是扫描的日志,请帮忙看一下

附件附件:

文件名:SREngLOG.log
下载次数:163
文件类型:application/octet-stream
文件大小:
上传时间:2010-1-30 13:02:04
描述:log

gototop
 

回复 2F sinoer 的帖子

C:\WINDOWS\SYSTEM32\UPDATA.EXE
gototop
 

回复: Trojan.Win32.Generic.11F84E16

这是根据建议重新扫描的日志

附件附件:

文件名:SREngLOG.log
下载次数:147
文件类型:application/octet-stream
文件大小:
上传时间:2010-1-30 13:13:25
描述:log

gototop
 

回复: Trojan.Win32.Generic.11F84E16

UPDATA.exe
花了点时间。让大家久等了,不好意思

附件附件:

文件名:UPDATA.rar
下载次数:208
文件类型:application/octet-stream
文件大小:
上传时间:2010-1-30 13:34:02
描述:rar

最后编辑286209275 最后编辑于 2010-01-30 13:35:03
gototop
 

回复 10F TwinstarHzj 的帖子

刚找时见有两个QQupdate.exe,有一个大小0k,过会就不见了,用winrar只见update
gototop
 

回复 12F 天月来了 的帖子

嗯,按你说的做,重启自动弹出一个窗口,地址显示C:\WINDOWS\system32\QQUPDATA.exe,rising不报杀毒提示。另外c:\windows\bho.dll我也不知是那个软件的,这方面我是外行。
gototop
 

回复 10F TwinstarHzj 的帖子

终于找到QQUPDATE.EXE

附件附件:

文件名:QQUPDATE.rar
下载次数:192
文件类型:application/octet-stream
文件大小:
上传时间:2010-1-30 14:02:17
描述:rar

gototop
 

回复:Trojan.Win32.Generic.11F84E16

好像杀掉了,现在就是每次重启都会弹出地址显示为C:\WINDOWS\system32\QQUPDATA.exe的窗口,而且这个文件的类型不是“文件夹”而是“应用程序”。
gototop
 

回复:Trojan.Win32.Generic.11F84E16

haha,现在电脑恢复正常了,sinoer、TwinstarHzj 、天月来了 的大力帮助
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT