1   1  /  1  页   跳转

[已解决] Backdoor求救!!

Backdoor求救!!

病毒名称: Backdoor.Win32.Drwolf.yq     
处理结果 :删除染毒文件成功                                                   
发现日期:2009-02-05 11:46:57                                                     
查杀方式 :文件监控                                         
访问染毒文件的进程:C:\PROGRAMFILES\RISING\ANTISPYWARE\RSTRAY.EXE 
文件:C:\WINDOWS\SYSTEM32\BITS.DLL                                                         
2009-02-05 11:46:57       




本人对电脑安全了解甚少!这是什么毒呀。。!游戏被盗了 !电脑天天都有杀毒更新~为什么查不出来。。今天监控突然弹出来了!


扫描报告已经上传                                                                                                           


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;  Embedded Web Browser from: http://bsalsa.com/; EmbeddedWB 14.52 from: http://www.bsalsa.com/ EmbeddedWB 14.52)

附件附件:

文件名:SREngLOG.log
下载次数:152
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-5 13:23:19
描述:log

最后编辑焚天佳佳 最后编辑于 2009-02-05 14:00:46
分享到:
gototop
 

回复:Backdoor求救!!

这是监控出来的~为什么之前扫描不出呢!报告已经上传!谢谢回复解决!!!

附件附件:

文件名:SREngLOG.log
下载次数:182
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-5 13:24:45
描述:log

附件附件:

文件名:SREngLOG.log
下载次数:148
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-5 13:24:48
描述:log

最后编辑焚天佳佳 最后编辑于 2009-02-05 13:24:48
gototop
 

回复:Backdoor求救!!

删除服务
[Background Intelligent Transfer Service / BITS][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\bits.dll><N/A>
已经删了 ~怎么弄回去!
gototop
 

回复:Backdoor求救!!

谢了哟!

附件附件:

文件名:SREngLOG1.log
下载次数:159
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-5 13:53:04
描述:log

gototop
 

回复:Backdoor求救!!

谢谢各位帮忙!!!!! 再次叩谢!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT