peterqiu - 2008-8-19 9:10:00
:default3:
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
peterqiu - 2008-8-19 9:27:00
感染: 木马程序 Trojan.VBS.Starter.n C:\SYSTEM VOLUME INFORMATION\_RESTORE{17E057B8-661E-4687-BB05-845A3BE8BD23}\RP101\A0031246.VBS 210 字节
感染: 木马程序 Trojan.VBS.Starter.n C:\WINDOWS\MICROSOFT.VBS 210 字节
感染: 木马程序 Trojan-Downloader.Win32.Agent.vwl C:\Documents and Settings\Administrator\Local Settings\Temp\MicroSofts.pif 18.9 KB
感染: 木马程序 Trojan-Downloader.Win32.Hmir.iwm c:\windows\system32\drivers\pzrz8e5o.sys 56.6 KB
感染: 木马程序 Trojan-Downloader.Win32.Hmir.ixt C:\WINDOWS\System32\CO8K4YB.DLL 156 KB
感染: 木马程序 Trojan-Downloader.Win32.Hmir.ixt C:\WINDOWS\SYSTEM32\CO8K4YB.DLL 156 KB
感染: 木马程序 Trojan-Downloader.Win32.Hmir.ixt c:\windows\system32\co8k4yb.dll 156 KB
networkedition - 2008-8-19 9:28:00
扫描SRENG日志上来
左眼球 - 2008-8-19 9:50:00
把系统还原关了,清空临时文件,用xdelbox直接去删除这些文件:
C:\WINDOWS\MICROSOFT.VBS
c:\windows\system32\drivers\pzrz8e5o.sys
C:\WINDOWS\System32\CO8K4YB.DLL
C:\WINDOWS\SYSTEM32\CO8K4YB.DLL
c:\windows\system32\co8k4yb.dll
© 2000 - 2026 Rising Corp. Ltd.