瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 过恶心的 病毒 谁能治治
Mapplefer - 2009-3-5 20:46:00
刚下了IE7 忘打补丁了  就TM中了... 已经打上免疫文件了 谁能根治...

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件: SREngLOG.log

附件: 新建 文本文档.log
backway - 2009-3-5 20:51:00
日志没问题
HOSTS 文件里的219.153.32.215 auto.search.msn.com是自己添加的么
Mapplefer - 2009-3-5 20:57:00
这不是网站报错那个 网站吗  我是没填加
Mapplefer - 2009-3-5 21:00:00
病毒好象没启动项 通过CMD.EXE 生成病毒文件
Mapplefer - 2009-3-5 21:04:00
HOST文件里不是的 不是我设的 .....
aryda - 2009-3-5 21:07:00
没看到日志...日志看不出问题的话楼主描述下病毒吧..最好提供下截图..

hosts那个到sreng里面修复了吧..如果反复出现就可能是病毒整的了..
backway - 2009-3-5 21:09:00
%windir%\home.sys
%windir%\lee.exe
%windir%\vis.bat
g.exe
c:\bat.bat
c:\ARP.BAT
%systemroot%\cmd.exe
c:\startrun.vbs
上面那些文件怎么来的?你上传的第二个log文件怎么来的?
第二个log里就发现那些文件。
明天再说。等别人上。
Mapplefer - 2009-3-5 21:17:00
应该是 文件命令CMD程序 的执行过程 大概是吧 用QQDOCTER 看的
涅磐86970 - 2009-3-5 22:40:00
好简易的的下载者- -,
Mapplefer - 2009-3-5 23:45:00
怎么能杀掉病毒... 指教下啊
Mapplefer - 2009-3-5 23:48:00
122.224.49.120 已经被我屏蔽了啊.......
Mapplefer - 2009-3-6 6:37:00
...
云曦 - 2009-3-6 10:01:00
第二个日志中的这些文件给提上来看看:



引用:

%windir%\home.sys
%windir%\lee.exe
%windir%\vis.bat
g.exe
c:\bat.bat
c:\ARP.BAT
%systemroot%\cmd.exe
c:\startrun.vbs
Mapplefer - 2009-3-7 2:02:00
我都建上文件夹了..
1
查看完整版本: 过恶心的 病毒 谁能治治