1   1  /  1  页   跳转

[求助] 日志

日志

恩      问题是这样的      查询学习资料的时候访问了带毒网站      瑞星已经提示清除病毒了

然后我全盘扫描    接着继续看网页(当然不会看那个带毒的了)            不一会发现瑞星的图标不见了  扫描也退出了

但是奇怪的是  我可以重新手动启动瑞星  也可以杀毒  仿佛没问题似的...


现在继续杀毒看看...........  还有瑞星文件监控杀掉的病毒名是Trojan.DL.PicFrame.a




所以  附上日志      请各位高手认真看看 ~  感激不尽~


4楼有扩充的资料  可能对分析有帮助    谢谢了~  请解答吧~

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; InfoPath.2)

附件附件:

文件名:SREngLOG.log
下载次数:134
文件类型:application/octet-stream
文件大小:
上传时间:2010-5-27 10:17:15
描述:log

最后编辑晓雾を忆凝 最后编辑于 2010-05-27 11:24:40
嗯?你问我是谁……唔,这个问题嘛,有人管我叫“各种定期镰刀外带不定期轨道炮的雾儿”,当然,你只用知道,我是外到网络工程内到文学鉴赏附带动漫萌天使全部精通的,城管一枚就是啦! ~O(∩_∩)O~
分享到:
gototop
 

回复 2F 大头23 的帖子

可是网页才打开它就被瑞星杀掉了    理论上是还没来得及发挥下载作用才对.

不过我不太懂    可以的话麻烦你看看日志好了...  我会断网操作的  谢谢~
嗯?你问我是谁……唔,这个问题嘛,有人管我叫“各种定期镰刀外带不定期轨道炮的雾儿”,当然,你只用知道,我是外到网络工程内到文学鉴赏附带动漫萌天使全部精通的,城管一枚就是啦! ~O(∩_∩)O~
gototop
 

回复: 日志

目前杀毒完成  没有病毒  可是还是不放心 


再给出些资料参考    请高手们务必解答呀~





附件就是瑞星阻止的东西  很奇怪的  这东西创建日期是09年了.........但是为什么今天才试图修改呢?  或者说病毒伪装了日期?

如下图:




所以          各位高手分析下吧~

附件附件:

文件名:WmiPrvSE.rar
下载次数:170
文件类型:application/octet-stream
文件大小:
上传时间:2010-5-27 11:23:41
描述:rar

最后编辑晓雾を忆凝 最后编辑于 2010-05-27 11:33:07
嗯?你问我是谁……唔,这个问题嘛,有人管我叫“各种定期镰刀外带不定期轨道炮的雾儿”,当然,你只用知道,我是外到网络工程内到文学鉴赏附带动漫萌天使全部精通的,城管一枚就是啦! ~O(∩_∩)O~
gototop
 

回复 5F 天月来了 的帖子

有办法查看是否是系统自身的吗?    如何操作呢?
嗯?你问我是谁……唔,这个问题嘛,有人管我叫“各种定期镰刀外带不定期轨道炮的雾儿”,当然,你只用知道,我是外到网络工程内到文学鉴赏附带动漫萌天使全部精通的,城管一枚就是啦! ~O(∩_∩)O~
gototop
 

回复:日志

好啦    杀毒彻底完成了  没有病毒  也没有出现退出的情况了..........

恩...日志既然没问题    就只剩那个文件还有疑问了......嘻嘻    那文件已经提交瑞星分析了    等结果吧  只要不是病毒  然后电脑没有其它异常就这么着吧.

要我比对~    呃  我到哪里去比对嘛    我熟人清一色的XP  就我WIN 7


我主要是担心QQ安全      那玩意里面含的资料/联系人等等都太重要了.




总之  谢谢了~      现在就等瑞星分析结果了呢~
最后编辑晓雾を忆凝 最后编辑于 2010-05-27 11:46:01
嗯?你问我是谁……唔,这个问题嘛,有人管我叫“各种定期镰刀外带不定期轨道炮的雾儿”,当然,你只用知道,我是外到网络工程内到文学鉴赏附带动漫萌天使全部精通的,城管一枚就是啦! ~O(∩_∩)O~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT