瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 本人电脑在上QQ时提示有盗号木马,但却查不出来?
舒一凡 - 2009-2-25 8:37:00
偶的电脑在上QQ时提示有盗号木马,但用QQ医生检查时却没有, 请看图片,这样是正确的吗?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
舒一凡 - 2009-2-25 8:58:00
舒一凡 - 2009-2-25 9:03:00
那位给看一下,是什么原因,谢谢!
天月来了 - 2009-2-25 9:06:00
需要知道详细病毒路径和文件名

以及用SRENG工具扫描系统日志发这论坛来

下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
舒一凡 - 2009-2-25 9:19:00


引用:
原帖由 天月来了 于 2009-2-25 9:06:00 发表
需要知道详细病毒路径和文件名

以及用SRENG工具扫描系统日志发这论坛来

下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

建议日志文件以附


附件: SREngLOG.log
舒一凡 - 2009-2-25 9:24:00
是这样的吗
天月来了 - 2009-2-25 9:25:00
是这样

但是不需要你再粘贴这一大片了,有附件即可
舒一凡 - 2009-2-25 9:33:00
附件已传上去了.
天月来了 - 2009-2-25 9:38:00
这什么东西???天天在那自启动干什么???
==================================
启动文件夹
[Doshow]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\Doshow.lnk --> C:\Documents and Settings\Administrator\Application Data\Microsoft\Installer\{540F8C95-2C51-4188-A4C7-DFDFBFB0F802}\eph.exe1_540F8C952C514188A4C7DFDFBFB0F802_3.exe [InstallShield Software Corp.]><H>


日志没看出什么,你可能需要求助QQ官方,看他们的QQ医生到底提示的是什么了
舒一凡 - 2009-2-25 9:40:00
Doshow.lnk这是一个聊天室的软件。
天月来了 - 2009-2-25 9:40:00
C:\Program Files\Bonjour\文件夹里是你的什么软件???
舒一凡 - 2009-2-25 9:56:00
Bonjour 迅捷、即时网络
Bonjour服务包括两个:一个是普通的系统服务,一个是Winsock LSP。
Bonjour Service是苹果家族操作系统的视频聊天工具
1
查看完整版本: 本人电脑在上QQ时提示有盗号木马,但却查不出来?