瑞星卡卡安全论坛

首页 » 综合娱乐区 » 活动专区 » 实习生专区 » 实习生交流区 » 发个报告,有空瞅
天云一剑 - 2008-10-19 17:09:00
这次又时隔壁的隔壁的同学的舍友。。。中了个

情况是,安装一个卡巴7.0(网吧拷的)后系统开始出现问题

打开C,D,E盘闪几下弹出新窗口打开

有几组进程互相守护比较恶心

我在给他弄完以后(IFEO已清除),卸载卡巴时,居然再次中毒。。。

由于文件太大,没存样本

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; TheWorld)

附件: SREngLOG.log
happysunday2003 - 2008-10-19 18:10:00
<IMJPMIG8.1><; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32> 

看到很多日志里面有这个,解释一下
happysunday2003 - 2008-10-19 18:19:00
好多劫持项哦
猎豹一号 - 2008-10-27 16:11:00


引用:
原帖由 happysunday2003 于 2008-10-19 18:10:00 发表
<IMJPMIG8.1><; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32> 

看到很多日志里面有这个,解释一下



微软Microsoft输入法编辑器程序。
1
查看完整版本: 发个报告,有空瞅