瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 是不是中潜在病毒了,有日志。
ccoccocco - 2008-10-28 18:52:00
同学用share拖了个.exe文件,就给开了,然后无法删除,重起后才删掉

怕有遗留问题,大家给看看。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件: SREngLOG.txt
猎豹一号 - 2008-10-28 19:57:00
建议将C:\windows\system32的mscories.dll文件打包到可疑文件交流区!
再用卡卡上网助手或 windows清理助手清理下广告插件!
ccoccocco - 2008-10-28 22:34:00
恩。。其他高手的意见呢?
ccoccocco - 2008-10-29 18:14:00
要不天月给看下,我比较崇拜你。。。
天月来了 - 2008-10-29 18:24:00
没看出什么

不要崇拜我

我连个DOS命令,批处理什么的都不懂

:default3:
ccoccocco - 2008-10-29 20:20:00
1楼说的那个文件有问题么?

何以见得此文件值得怀疑呢?
猎豹一号 - 2008-10-30 16:35:00
mscories.dll文件的数字签名有问题,正常的是
而您的是
,怀疑改文件被修改过了。
pigboy - 2008-10-30 16:59:00
启动项目
注册表
<CognizanceTS><rundll32.exe C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll,RegisterModule>  [Cognizance Corporation]
<ISUSPM Startup><C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup>  [InstallShield Software Corporation]
<IMSCMig><C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload>  [(Verified)Microsoft Corporation]
把这些里面exe文件打包发上来看看:kaka12:
lianghanchao - 2008-10-30 17:03:00
猎豹一号
好细心
1
查看完整版本: 是不是中潜在病毒了,有日志。