瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 這病毒厲害
taolin0001 - 2009-3-7 22:21:00

附件: SREngLOG.log (2009-3-7 22:32:50, 59.56 K)
该附件被下载次数 148

請問,這病毒怎么辦,瑞星殺不了

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; CIBA)
夲號ヱ被ジ盜 - 2009-3-7 22:25:00
下載最新的SRENG掃描工具使用
http://www.kztechs.com/sreng/download.html
解壓運行SRENG****.EXE
點智能掃描
最後保存日誌
附件上傳
aaccbbdd - 2009-3-7 22:26:00
局域网的话安装ARP防火墙
taolin0001 - 2009-3-7 22:27:00
ARP防火墻裝了的
taolin0001 - 2009-3-7 22:34:00
已經掃描,謝謝
夲號ヱ被ジ盜 - 2009-3-7 22:40:00
90%是誤報
只有2個報毒
並且都是JS/Agent
也可能由C:\WINDOWS\system32\TcpIpDog1.dl這個的主程式l引起
badboyhhz - 2009-3-7 22:41:00
用记事本打开
C:\WINDOWS\system32\drivers\etc下的hosts文件(无后缀)
加入127.0.0.1  flashzoo.net/f/bf.htm 
局域网中电脑中毒最好找出来清理
taolin0001 - 2009-3-7 22:42:00
哪怎么辦呢
badboyhhz - 2009-3-7 22:49:00
使用费尔删除
    C:\WINDOWS\system32\TcpIpDog1.dll(, N/A)
    C:\WINDOWS\system32\TcpIpDogR0.dll(, N/A)
夲號ヱ被ジ盜 - 2009-3-7 22:54:00


引用:
原帖由 badboyhhz 于 2009-3-7 22:49:00 发表
使用费尔删除
    C:\WINDOWS\system32\TcpIpDog1.dll(, N/A)
    C:\WINDOWS\system32\TcpIpDogR0.dll(, N/A)


這不是病毒
badboyhhz - 2009-3-7 23:01:00
一个发送TCP/IP包  一个发送UDP包
taolin0001 - 2009-3-8 1:01:00
我在网上查了,很多人都中了,就是杀不掉
坏@小子 - 2009-3-8 8:36:00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
    <WinlogonNotify: WgaLogon><WgaLogon.dll>  []
[C:\WINDOWS\system32\WgaLogon.dll]  [, ]
有问题嘛?:default3:
lilies - 2009-3-8 8:58:00
据显示这不是网页上的病毒吗,应该不是电脑上的。
1
查看完整版本: 這病毒厲害