瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 这是中了木马吗?IE不定时自动启动,打开和讯主页
merlin74 - 2008-12-4 13:57:00
并且连续打开多个窗口,占用大量资源。
附件里是Sreng的扫描报告。 请大虾帮忙看看。
谢啦

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.0.4) Gecko/2008102920 Firefox/3.0.4

附件: SREngLOG.log
天月来了 - 2008-12-4 14:35:00
在任务管理器中,结束下面进程
[PID: 2168 / bzhao][C:\WINDOWS\system32\taskmagr.exe]  [N/A, ]

删除:C:\WINDOWS\system32\taskmagr.exe

尽量将这个文件,压缩发来看看
merlin74 - 2008-12-4 15:24:00
文件在附件里。 这是木马吗?怎么就和taskmgr差一个字母?

附件: taskmagr.rar
天月来了 - 2008-12-4 15:28:00
删除它以后,重启电脑还跳网页吗??
merlin74 - 2008-12-4 15:34:00


引用:
原帖由 天月来了 于 2008-12-4 15:28:00 发表
删除它以后,重启电脑还跳网页吗??

我现在正在运行一个程序, 不能重启。等结束后重启,再来报告。谢谢!
undergraduated - 2008-12-4 16:37:00
下面这些是什么?
服务
[Portable Media Serial Number Service / WmdmPmSN][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\wmdmpmsvc.dll><N/A>
========================================
驱动
[axvbusx / axvbusx][Running/Manual Start]
<System32\DRIVERS\axvbusx.sys><>
[axvscsi / axvscsi][Running/Manual Start]
  <System32\DRIVERS\axvscsi.sys><>
[iteio / iteio][Running/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\iteio.sys><N/A>
========================================
进程
  [C:\WINDOWS\system32\mmfinfo.dll]  [N/A, ]
    [C:\WINDOWS\system32\mkunicode.dll]  [N/A, ]
1
查看完整版本: 这是中了木马吗?IE不定时自动启动,打开和讯主页