瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 开机发现病毒
kukudog - 2007-8-16 10:03:00
早上开机的时候自动监控突然报警并删了两个病毒
Trojan.Win32.Agent.vfw          删除成功    2007-08-16 08:58      文件监控            C:\Program Files\装机人员工具\自动填IP地址                                                                              填写IP为192.168.0.178.exe                                                                                             
Trojan.Win32.Agent.vfw          删除成功    2007-08-16 08:58      文件监控            C:\Program Files\装机人员工具\自动填IP地址                                                                              填写IP为192.168.1.178.exe                                                                                             
日志如下!我防火墙和监控一直开着病毒是怎么进来的?自己查了下机器发现并没有病毒存在啊。高手请教下如何防范。这东西对我有什么危害没有!好担心啊

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)
日不懂啊 - 2007-8-16 10:06:00
Trojan.Win32.Agent.vfw 删除成功 2007-08-16 08:58 文件监控 C:\Program Files\装机人员工具\自动填IP地址 填写IP为192.168.0.178.exe
Trojan.Win32.Agent.vfw 删除成功 2007-08-16 08:58 文件监控 C:\Program Files\装机人员工具\自动填IP地址 填写IP为192.168.1.178.exe

你这个应该不是外来的吧?是你装的GHOST版的系统,盗版系统自带的吧?删了就OK了吧?
HOSTのS - 2007-8-16 10:07:00
删了不就完了....
kukudog - 2007-8-16 10:08:00
用了好久了为什么今天才出现?
HOSTのS - 2007-8-16 10:09:00
病毒库更新问题吧(猜的)
kukudog - 2007-8-16 10:12:00
这倒是有可能
新新面孔 - 2007-8-16 13:51:00
我的昨天也出现楼主一样的问题。

但是今天变了,变成了Hack.suspiciousAni

一开机,开网页就往外弹
新新面孔 - 2007-8-16 13:54:00
杀毒路径是:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\W9UVKTEN\8HAVGXIJ

文件名xjz2007[1].bmp
新新面孔 - 2007-8-16 13:54:00
请高手帮解决一下
青松1 - 2007-8-16 14:15:00
把日志传上来
sanyjimmer - 2007-8-16 14:18:00
其实没什么大不了的,要是bT杀毒的话,你那种现象不要太多
玉婵 - 2007-8-16 14:25:00
我好象也经常遇到
新新面孔 - 2007-8-16 14:36:00
是杀毒日志吗?

附件: 7954312007816142603.txt
1
查看完整版本: 开机发现病毒