我不想说2 - 2009-3-12 14:22:00
瑞星杀毒出Trojan.Win32.Nodef.ewc病毒,更改IE首页,首页变成其它多种网页.粉碎也粉碎不了.也清除不了. 经常弹出xxx\网络游戏\炒股等网页.
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
piao2008 - 2009-3-12 14:23:00
扫SRENG日志发这论坛来
下载最新版本的SRENG工具:
http://www.kztechs.com/sreng/download.html操作方法可以看这贴2楼:
http://bbs.ikaka.com/showtopic-8442813.aspx1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。
建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
不要随意开多贴求助,随意开多贴求助,将被删除多余求助贴。
我不想说2 - 2009-3-12 14:34:00
帮忙看看是不是这样的
附件:
SREngLOG.log
帅哥阿福 - 2009-3-12 14:40:00
C:\WINDOWS\system32\drivers\suae.sys
C:\WINDOWS\system32\flymy.dll
C:\WINDOWS\System32\HtmlPeek.dll
C:\WINDOWS\system32\Com\1.2.8\WndHook.dll
提交到这里,或者提交给瑞星,地址如下:
http://mailcenter.rising.com.cn/index.shtml
我不想说2 - 2009-3-12 14:57:00
帅哥阿福哥,请问"提交到这里"是说???????.:default15: :default15:
帅哥阿福 - 2009-3-12 15:03:00
作为附件,提交到这里,会有瑞星工程师过来收的,不过最好提交到可疑样本交流区去。
我不想说2 - 2009-3-12 15:07:00
谢谢!
我不想说2 - 2009-3-12 15:20:00
瑞星杀毒说是在flymy.dll下.下面重新上传日志
附件:
病毒.txt
© 2000 - 2025 Rising Corp. Ltd.