瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 要求解决可疑后门程序的问题!!!!
wans888 - 2009-3-6 15:25:00
我先按版主的要求把日志文件扫描作为附件上传,然后我的问题就可以解决了??

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) )

附件: SREngLOG.log
超级游戏迷 - 2009-3-6 15:34:00
1、请描述你机的症状。

2、发现CNNIC流氓软件残留:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <ExFilter><; Rundll32.exe "C:\PROGRA~1\CNNIC\Cdn\cdnspie.dll",ExecFilter solo>  [File is missing]

3、建议上传以下文件的压缩包:
c:\windows\system32\logonui.exe
wans888 - 2009-3-6 15:54:00
电脑没有其他的症状,就是一打开浏览器,卡卡助手就提示我发现恶意后门程序,如果按提示操作关闭,所有的窗口就全部关闭了

附件: Logonui.rar
万事达 - 2009-3-6 15:55:00
楼主是否安装有宏杰加密软件?如果已安装,建议在管理加载项中禁用。
wans888 - 2009-3-6 16:00:00
安装了宏杰
万事达 - 2009-3-6 16:02:00
打开浏览器,在管理加载项禁用宏杰吧
wans888 - 2009-3-6 16:11:00
谢谢版主,现在好像问题解决了:default7:
超级游戏迷 - 2009-3-6 16:23:00
找了半天IE进程的模块,看来就是它被卡卡报了……:default21: :

[PID: 3172 / wans888][C:\Program Files\Internet Explorer\IEXPLORE.EXE]  [Microsoft Corporation, 7.00.6000.16791 (vista_gdr.081217-1620)]
    [C:\WINDOWS\system32\hjjm.dll]  [宏杰软件开发有限公司, 1, 0, 9, 8]
1
查看完整版本: 要求解决可疑后门程序的问题!!!!