sunzxgyl - 2008-12-21 18:48:00

附件:
您所在的用户组无法下载或查看附件
附件:
您所在的用户组无法下载或查看附件这是2个病毒文件,后缀exe,有人帮忙分析下吗
存在的文件夹是C:\Program Files\Internet Explorer\iexplore.exe,iedw.exe
每次开机连上网瑞星都提示进程访问的网站
http://f8a-007.cn/a1/ms06014.htmiexplore.exe,iedw.exe这2个文件每次手动删除之后又会重复出现.
有人知道这是什么病毒吗
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
aaccbbdd - 2008-12-21 18:50:00
发到可疑文件交流区
如愿意尽快杀灭bd 可以上传日志
请严格按照以下步骤操作1.
扫日志前建议清理助手清理系统清理助手下载升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)如清理无效2.
扫日志前关闭无用进程,如QQ,迅雷及播放器程序3.
Sreng官方下载SREng/智能扫描(
记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.
金山清理专家官方下载 |
免安装版直接运行版金山清理专家下载金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.
2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
blueslove - 2008-12-21 22:06:00
这两个文件是正常的,没有问题,如果有类似.JMP的文件,那肯定是有问题的,一般是隐藏系统及只读文件,你如果感觉不对,请使用工具软件如WSYSCHECK之类的查看一下这个文件夹。你传上来的两个文件是正常的文件。
sunzxgyl - 2008-12-21 22:21:00
这么郁闷啊
[22:22:30] 接收到 121.13.166.253 的 UDP 数据包,
本机端口: 47310 ,
对方端口: 30076
该包被拦截。
[22:22:30] 接收到 121.13.166.253 的 UDP 数据包,
本机端口: 48773 ,
对方端口: 30485
该包被拦截。
[22:22:32] 接收到 121.13.166.253 的 UDP 数据包,
本机端口: 47310 ,
对方端口: 30076
该包被拦截。
[22:22:32] 接收到 121.13.166.253 的 UDP 数据包,
本机端口: 48773 ,
对方端口: 30485
该包被拦截。
[22:22:34] 接收到 121.13.166.253 的 UDP 数据包,
本机端口: 47310 ,
对方端口: 30076
该包被拦截。
[22:22:34] 接收到 121.13.166.253 的 UDP 数据包,
本机端口: 48773 ,
对方端口: 30485
该包被拦截。
[22:22:36] 接收到 121.13.166.253 的 UDP 数据包,
本机端口: 47310 ,
对方端口: 30076
该包被拦截。
[22:22:36] 接收到 121.13.166.253 的 UDP 数据包,
本机端口: 48773 ,
对方端口: 30485
该包被拦截。
[22:22:38] 接收到 121.13.166.253 的 UDP 数据包,
本机端口: 47310 ,
对方端口: 30076
该包被拦截。
[22:22:39] 接收到 121.13.166.253 的 UDP 数据包,
本机端口: 48773 ,
对方端口: 30485
该包被拦截。
[22:22:40] 接收到 121.13.166.253 的 UDP 数据包,
本机端口: 47310 ,
对方端口: 30076
该包被拦截。
[22:22:40] 接收到 121.13.166.253 的 UDP 数据包,
本机端口: 48773 ,
对方端口: 30485
该包被拦截。
[22:22:42] 接收到 121.13.166.253 的 UDP 数据包,
本机端口: 47310 ,
对方端口: 30076
该包被拦截。
[22:22:44] 接收到 121.13.166.253 的 UDP 数据包,
本机端口: 47310 ,
对方端口: 30076
该包被拦截。
© 2000 - 2026 Rising Corp. Ltd.