瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 汇报:Suspicious.ShellCode.Exploit 无法杀掉
路人xyz - 2009-2-25 21:33:00
网络凶险,真是一不小心就中招。:default3: :default3:
昨天一时糊涂在http://www.sanguowg.cn/这个网站下载了 http://d.51ddd.com/热血三国外挂/热血三国外挂110.exe 这个程序。只运行了一下就发现大事不好:default11: :default11: :default11:



safetray.exe 反复弹窗。

请卡卡的达人们帮帮忙早点给出一个彻底解决的方案。谢谢。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件: safetray.rar

附件: SREngLOG.rar
路人xyz - 2009-2-25 21:46:00
今天声卡也不出声音了,这该死的病毒:default26: :default26: :default26:
newcenturymoon - 2009-2-25 21:50:00
打开任意网页都报毒?
路人xyz - 2009-2-25 21:58:00


引用:
原帖由 newcenturymoon 于 2009-2-25 21:50:00 发表
打开任意网页都报毒?

不是。

好象是safetray.exe会不断的尝试访问带毒的网页。
路人xyz - 2009-2-26 16:19:00
怎么样啦?我快跳楼啦.:default31:
超级游戏迷 - 2009-2-26 21:47:00
请把c:\windows\system32\logonui.exe这个文件用WINRAR压缩,然后上传压缩包……:default7:
路人xyz - 2009-2-27 2:44:00
好。

另外由于这两天我自己粉碎了好几个病毒文件,现在病毒似乎已经不活动了。不过我的系统也大伤元气,不少软件不能运行了。我已经打算明天重做系统了。

附件: logonui.rar
1
查看完整版本: 汇报:Suspicious.ShellCode.Exploit 无法杀掉