yese1177 - 2009-1-21 22:47:00
我家装的是ADSL1M的,这两天能上网但网速超慢,测试网速只有41KByte/秒,真实慢到家了。用瑞星2009杀出了7个病毒,但是仍不见好转。不过我在瑞星里发现了一个奇怪的放行访问规则,ng。exe 是在Documents and Settings下的文件夹的里面。所以想请高手看看我的系统有怎么问题吗?谢谢!
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; CIBA)附件:
SYSLOG.TXT 附件:
SREngLOG.log 附件:
dirra.rar
超级游戏迷 - 2009-1-21 23:02:00
没看完日志,就发现一个异常注册表项:
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
<360tray><C:\WINDOWS\dirra\spoolsv.vbe> []
建议:
1、按照置顶版规要求,下载SRENG扫描工具,扫描SRENG日志上传(清理助手日志内容太多了,晕);
2、WINRAR压缩工具找到C:\WINDOWS\dirra\spoolsv.vbe这个文件,压缩之并上传压缩包。
yese1177 - 2009-1-21 23:44:00
谢谢,我用sreng扫描了,但是我在C:\WINDOWS\dirra\下并没有spoolsv.vbe这个文件,我把整个文件夹都压缩了,麻烦你看一下。
超级游戏迷 - 2009-1-22 1:31:00
原帖由 yese1177 于 2009-1-21 23:44:00 发表
谢谢,我用sreng扫描了,但是我在C:\WINDOWS\dirra\下并没有spoolsv.vbe这个文件,我把整个文件夹都压缩了,麻烦你看一下。
个人认为压缩包有毒,已发至可疑文件交流区鉴定。
多引擎扫描结果:
| 扫描结果 : | 43%的杀软(16/37)报告发现病毒 |
| 时间 : | 2009/01/22 01:26:42 (CST) |
软件名称 | 引擎版本
| 病毒库版本
| 病毒库时间
| 扫描结果
| 时间
|
| a-squared | 4.0.0.29 | 20090122000149 | 2009-01-22 | Generic.Botget!IK
| 2.173 |
| AntiVir | 7.9.0.57 | 7.1.1.160 | 2009-01-21 | BAT/Dldr.FTP.J
| 1.901 |
| Authentium | 5.1.1 | 200901211453 | 2009-01-21 | W32/Koutodoor.A.gen!Eldorado (Possible)
| 1.284 |
| AVAST! | 3.0.1 | 090121-0 | 2009-01-21 | Win32:Koutodoor [Rtk]
| 0.056 |
| AVG | 7.5.52.442 | 270.10.10/1906 | 2009-01-21 | -
| 2.701 |
| BitDefender | 7.81008.2566736 | 7.23269 | 2009-01-21 | Generic.Botget.65FDC416
| 2.403 |
| CA (VET) | 9.0.0.143 | 31.6.6319 | 2009-01-21 | Win32/MaranPWS!SFX trojan.
| 8.370 |
| ClamAV | 0.94.2 | 8884 | 2009-01-21 | -
| 0.203 |
| Comodo | 3.0 | 940 | 2009-01-21 | -
| 2.177 |
| CP Secure | 1.1.0.715 | 2009.01.21 | 2009-01-21 | AdWare.W32.Gator.5017
| 6.897 |
| Dr.Web | 4.44.0.9170 | 2009.01.21 | 2009-01-21 | -
| 4.078 |
| F-Prot | 4.4.4.56 | 20090121 | 2009-01-21 | W32/Koutodoor.A.gen!Eldorado (generic, not disinfectable)
| 1.231 |
| F-Secure | 5.51.6100 | 2009.01.21.08 | 2009-01-21 | -
| 4.686 |
| GData | 19.2540/19.194 | 20090121 | 2009-01-21 | Win32:Koutodoor [Rtk] [Engine:B]
| 4.043 |
| Ikarus | T3.1.01.45 | 2009.01.21.72188 | 2009-01-21 | Generic.Botget
| 3.683 |
| Microsoft | 1.4205 | 2009.01.21 | 2009-01-21 | Trojan:Win32/Cinmus.N
| 6.168 |
| mks_vir | 2.01 | 2009.01.21 | 2009-01-21 | -
| 3.333 |
| Norman | 5.93.01 | 5.93.00 | 2009-01-20 | -
| 6.566 |
| nProtect | 20090121.02 | 3015017 | 2009-01-21 | Generic.Botget.65FDC416
| 8.699 |
| Quick Heal | 10.00 | 2009.01.21 | 2009-01-21 | -
| 1.352 |
| Sophos | 2.82.1 | 4.37 | 2009-01-22 | -
| 2.607 |
| Sunbelt | 4756 | 4756 | 2009-01-08 | -
| 0.142 |
| The Hacker | 6.3.1.5 | v00224 | 2009-01-19 | -
| 0.767 |
| VBA32 | 3.12.8.10 | 20090120.2019 | 2009-01-20 | -
| 2.985 |
| ViRobot | 20090121 | 2009.01.21 | 2009-01-21 | -
| 0.415 |
| VirusBuster | 4.5.11.10 | 10.100.33/762820 | 2009-01-21 | -
| 1.647 |
| 卡巴斯基 | 5.5.10 | 2009.01.21 | 2009-01-21 | -
| 0.346 |
| 安博士V3 | 2009.01.22.00 | 2009.01.22 | 2009-01-22 | -
| 1.062 |
| 安天 | 2.0.18 | 20090118.2063925 | 2009-01-18 | -
| 0.018 |
| 江民杀毒 | 11.0.706 | 2009.01.21 | 2009-01-21 | Trojan/JunkCode.Gen
| 3.162 |
| 熊猫卫士 | 9.05.01 | 2009.01.20 | 2009-01-20 | -
| 3.956 |
| 瑞星 | 20.0 | 21.13.22.00 | 2009-01-21 | -
| 2.838 |
| 赛门铁克 | 1.3.0.24 | 20090120.003 | 2009-01-20 | Packed.Generic.199
| 0.659 |
| 趋势科技 | 8.700-1004 | 5.784.01 | 2009-01-21 | Possible_DLDER
| 0.135 |
| 迈克菲 | 5.3.00 | 5501 | 2009-01-20 | -
| 3.167 |
| 金山毒霸 | 2008.9.8.18 | 2009.1.21.20 | 2009-01-21 | JS.Downloader.tz.285
| 1.302 |
| 飞塔 | 2.81-3.117 | 9.933 | 2009-01-15 | -
| 0.519 |
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断
© 2000 - 2025 Rising Corp. Ltd.