瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑无缘无故的自己安装一些软件和自动弹出一些网站,还有右下角购物小网站的窗口

1   1  /  1  页   跳转

[求助] 电脑无缘无故的自己安装一些软件和自动弹出一些网站,还有右下角购物小网站的窗口

电脑无缘无故的自己安装一些软件和自动弹出一些网站,还有右下角购物小网站的窗口

最近公司一台电脑无缘无故的自己安装一些软件和自动弹出一些网站,还有右下角购物小网站的窗口,附上SRENG报告,请大虾帮忙看下

附件附件:

文件名:SREngLOG.log
下载次数:568
文件类型:application/octet-stream
文件大小:
上传时间:2015-8-12 15:07:10
描述:log

分享到:
gototop
 

回复:电脑无缘无故的自己安装一些软件和自动弹出一些网站,还有右下角购物小网站的窗口

启动项目
注册表
那些是爱普生打印机的文件
服务前两个是爱普生打印机的
[jyueservice / jyueservice][Stopped/Auto Start]
  <C:\Documents and Settings\Administrator\Local Settings\Application Data\jyrili\jyriliapp\jyueservice.exe><(File is missing)> 这个有问题
<C:\WINDOWS\system32\MANC.exe><N/A> 这个是监控类的文件
进程这个应该有很多问题PID: 1320 / SYSTEM][c:\windows\system32\msres\svchost.exe]  [, 5, 0, 0, 1]
后面两个是爱普生打印机的
[PID: 1488 / SYSTEM][C:\WINDOWS\system32\MANC.exe]  [N/A, ]
[PID: 196 / SYSTEM][C:\WINDOWS\system32\msres\sysaid.exe]  [, 5, 0, 0, 1]
这两个应该是监控类的文件
gototop
 

回复:电脑无缘无故的自己安装一些软件和自动弹出一些网站,还有右下角购物小网站的窗口

金山的防御:
系统防御日志 如下:
[2015-08-14 10:47:22]
说明:写注册表
操作:已拒绝并结束程序
进程:C:\WINDOWS\explorer.exe
注册表位置:HKEY_USERS\S-1-5-21-789336058-1500820517-1801674531-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注册表项名:B3D70C08B4B5935CFB41873D3BCA44E1
注册表内容:"C:\Documents and Settings\Administrator\Local Settings\Application Data\Microsoft\Windows\Tmp\QiJi_D33_1.exe"
操作文件 MD5:9eb867933136ad37eaf7f2ecb97e3a4d
[2015-08-14 10:47:19]
说明:写注册表
操作:已拒绝并结束程序
进程:C:\WINDOWS\explorer.exe
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

注册表项名:B3D70C08B4B5935CFB41873D3BCA44E1
注册表内容:"C:\Documents and Settings\Administrator\Local Settings\Application Data\Microsoft\Windows\Tmp\QiJi_D33_1.exe"
操作文件 MD5:9eb867933136ad37eaf7f2ecb97e3a4d
[2015-08-14 10:46:07]
说明:写注册表
操作:已拒绝并结束程序
进程:C:\WINDOWS\explorer.exe
注册表位置:HKEY_USERS\S-1-5-21-789336058-1500820517-1801674531-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注册表项名:5A463970162687B22011A345B8A56310
注册表内容:"C:\Documents and Settings\Administrator\Local Settings\Application Data\Microsoft\Windows\Tmp\2345pcsafe_800781_3174_v1.5_silence.exe"
操作文件 MD5:9eb867933136ad37eaf7f2ecb97e3a4d
[2015-08-14 10:46:04]
说明:写注册表
操作:已拒绝并结束程序
进程:C:\WINDOWS\explorer.exe
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注册表项名:5A463970162687B22011A345B8A56310
注册表内容:"C:\Documents and Settings\Administrator\Local Settings\Application Data\Microsoft\Windows\Tmp\2345pcsafe_800781_3174_v1.5_silence.exe"
操作文件 MD5:9eb867933136ad37eaf7f2ecb97e3a4d

临时文件夹在自动下载病毒,天月在帮忙看下,还有那个地方遗落了
gototop
 

回复: 电脑无缘无故的自己安装一些软件和自动弹出一些网站,还有右下角购物小网站的窗口

新的扫描日志在帮忙看下

附件附件:

下载次数:558
文件类型:application/octet-stream
文件大小:
上传时间:2015-8-14 14:07:51
描述:log

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT