瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 可以木马
sarah_ma - 2008-9-22 21:41:00
qq邮箱里收到了一个照片压缩文件,名字好像是photo**,下载到c盘外其他驱动盘,隐藏。
下载后,找不找这个文件,才醒悟是病毒。。。
然后好似没有什么影响,后发现,网络速度几为零。。很恼火,重装系统,出现了一个仅有1m 的g驱动盘:default3: 格式化失败。又重装,g可以格式化,然后再d盘里查出一个特洛伊木马,不能删除,d盘不能格式化。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; .NET CLR 1.1.4322)

附件: SREngLOG.log
帅哥阿福 - 2008-9-23 14:32:00
日志中没有发现什么可疑进程,1M的驱动盘有可能是保存系统信息的由系统自动生成的盘符.
d盘中查出的木马请提供文件名称,路径以及瑞星处理方式。
1
查看完整版本: 可以木马