瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 是木马吗?这两天提示各种软件有升级,但是选择升级后有都没成功
鱼鸟 - 2008-9-6 14:31:00
这两天,机子先后提示各种软件有升级,提示很简单,基本就一句话:有lingous升级
但是单击升级后,升级界面都一样,就一个进度条,最后都不成功

机子没有其他不正常的地方。

这是不是什么木马啊?感觉有点心虚

高手指教

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.1) Gecko/2008070208 Firefox/3.0.1
aaccbbdd - 2008-9-6 14:35:00
1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.为了最大程度减少对病毒的误判,和对病毒准确定位,最好同时上传金山清理专家日志
下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

(4.如都以上软件无法正常运行
尝试该版本SRENG

http://bbs.ikaka.com/attachment.aspx?attachmentid=412527
如2.6的能用,还是用2.6的

5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒区.已发帖请跟贴,勿另开新帖。
鱼鸟 - 2008-9-6 15:11:00


引用:
原帖由 aaccbbdd 于 2008-9-6 14:35:00 发表
1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.


谢谢,我用金山查的时候显示IDM为病毒软件。我不能判断是否是由他引起的,毕竟我已经用了很久了。
所以还是把日志文件放上来,请帮忙看看,谢谢。


附件: Report.txt

附件: SREngLOG.log
aaccbbdd - 2008-9-6 15:14:00
D:\soft\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\drivers\WDelMgr20.exe
C:\WINDOWS\system32\UAService7.exe
文件发上来

貌似不像是病毒
鱼鸟 - 2008-9-6 15:22:00


引用:
原帖由 aaccbbdd 于 2008-9-6 15:14:00 发表
D:\soft\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\drivers\WDelMgr20.exe
C:\WINDOWS\system32\UAService7.exe
文件发上来

貌似不像是病毒



非常感谢,其他没有问题吗?

附件: file.rar
aaccbbdd - 2008-9-6 17:49:00
常规启动项
删除
[IDMan]              <D:\soft\Internet Download Manager\IDMan.exe /onboot>
        文件路径: D:\soft\Internet Download Manager\IDMan.exe

IDMan.exe是黑客软件
建议删除
aaccbbdd - 2008-9-6 17:53:00
http://f.360.cn/zsrs.html?md5=7d0340167260531926f99efce293e393

http://f.360.cn/zsrs.html?md5=756f103e6d82c35826350939a8a1bb4f

别的正常
鱼鸟 - 2008-9-6 18:53:00
好的,
那就对付它了

谢谢帮忙
1
查看完整版本: 是木马吗?这两天提示各种软件有升级,但是选择升级后有都没成功