瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 大家帮忙看下日志,谢谢。
狼尾巴 - 2008-8-8 9:51:00
游戏被盗号了……
但查不出毒,只有麻烦大家看下日志了。谢谢。

附件: SREngLOG.log (2008-8-8 9:51:25, 68.03 K)
该附件被下载次数 144



(通过DR.web查出不不少被感染的程序。感谢各位,谢谢。)

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; InfoPath.1; MAXTHON 2.0)
aaccbbdd - 2008-8-8 10:11:00
未见病毒:default2:

下载Dr.Web CureIt 到桌面,免安装的,更新后直接启动全盘扫描
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
fillix - 2008-8-8 10:19:00
C:\WINDOWS\Downloaded Installations\INPUTC~1.DLL
C:\WINDOWS\Downloaded Installations\SUBMIT~1.DLL
这两个浏览器加载项不知道有没有问题,按照路径上传到
http://www.virscan.org/
http://www.virustotal.com/zh-cn/
http://virusscan.jotti.org/测一下

我又查了一下,似乎是网银的插件,应该没问题了
夜火天翔 - 2008-8-8 10:32:00
C:\WINDOWS\Downloaded Installations\ 这个文件夹中保存的是一些程序的安装文件,这样如果以后这个程序需要修复或者进行其他操作,就可以直接通过保存在这里的安装文件进行,一般这个文件夹里没什么问题
1/2理想 - 2008-8-8 11:03:00
建议楼主使用瑞星的账号保险箱功能~
狼尾巴 - 2008-8-8 11:12:00
帐号保险柜?
一点用都没有,上次看着自己被盗,一点办法都没有。
aaccbbdd - 2008-8-8 11:18:00


引用:
原帖由 狼尾巴 于 2008-8-8 11:12:00 发表
帐号保险柜?
一点用都没有,上次看着自己被盗,一点办法都没有。


系统加固设为高级
上次
怕是主动防御KO了
狼尾巴 - 2008-8-8 11:22:00
:default7: 你说得很对。上次瑞星、360全死了……
只剩个卡卡和专杀在努力……
aaccbbdd - 2008-8-8 11:24:00
防御-系统加固要开为高级

陌生的驱动安装,一律拒绝
防止安装病毒驱动,破坏主动防御
狼尾巴 - 2008-8-8 11:34:00
Dr.Web CureIt 扫到好几个被感染的程序:default2:
瑞星天天定时查杀也没查到……:default11:
aaccbbdd - 2008-8-8 11:35:00
请上传样本
谢谢
狼尾巴 - 2008-8-8 11:44:00


引用:
原帖由 aaccbbdd 于 2008-8-8 11:35:00 发表
请上传样本
谢谢

:default16: 我全删了,就一个截图了……
aaccbbdd - 2008-8-8 11:48:00
以后发现瑞星没反应的病毒
请先上传文件
http://mailcenter.rising.com.cn/uploadnew.aspx
狼尾巴 - 2008-8-8 11:50:00
嗯,记住了。
谢谢。
1
查看完整版本: 大家帮忙看下日志,谢谢。