瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 新病毒上报,请专家分析
bjufo - 2009-3-16 21:38:00
病毒名称                                                        处理结果                                                        发现日期                                                        查杀方式                                                        访问染毒文件的进程                                              文件                                                           
Trojan.Win32.Nodef.fxj                                          不处理                                                          2009-03-16 21:24:45                                            文件监控                                                        C:\WINDOWS\EXPLORER.EXE                                        C:\WINDOWS\TEMP\PCSJ.EXE>>fsg2.0                               
Trojan.Win32.Nodef.fxj                                          不处理                                                          2009-03-16 21:24:45                                            文件监控                                                        C:\WINDOWS\EXPLORER.EXE                                        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\PUS0FZTT\03[1].EXE>>fsg2.0
Worm.Win32.Logogo.e                                            不处理                                                          2009-03-15 12:51:30                                            文件监控                                                        C:\WINDOWS\EXPLORER.EXE                                        C:\WINDOWS\TEMP\PCSH.EXE>>fsg2.0                               
Worm.Win32.Logogo.e                                            不处理                                                          2009-03-15 12:51:30                                            文件监控                                                        C:\WINDOWS\EXPLORER.EXE                                        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\S0M63LDT\009[1].EXE>>fsg2.0
Trojan.Win32.Nodef.fkb                                          不处理                                                          2009-03-11 08:04:04                                            文件监控                                                        C:\PROGRAM FILES\RISING\ANTISPYWARE\RSTRAY.EXE                  C:\WINDOWS\DOMLAUN.EXE                                         
Trojan.Win32.Nodef.fkb                                          不处理                                                          2009-03-11 08:03:45                                            文件监控                                                        C:\PROGRAM FILES\RISING\ANTISPYWARE\RAS.EXE                    C:\WINDOWS\DOMLAUN.EXE                                         
Trojan.Win32.Nodef.fkb                                          不处理                                                          2009-03-11 08:03:14                                            文件监控                                                        C:\PROGRAM FILES\RISING\ANTISPYWARE\RAS.EXE                    C:\WINDOWS\DOMLAUN.EXE                                         
Trojan.Win32.Nodef.fkb                                          不处理                                                          2009-03-11 07:55:05                                            文件监控                                                        C:\WINDOWS\SYSTEM32\SERVICES.EXE                                C:\WINDOWS\DOMLAUN.EXE

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; QQDownload 1.7; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; CIBA; MAXTHON 2.0)
帅哥阿福 - 2009-3-17 8:50:00
大部分都是临时文件中的,建议楼主点击开始-运行-输入%temp%-点击确定,将打开的文件夹清空;
打开ie浏览器-工具-Internet选项-删除文件-删除所有脱机内容勾选上-确定。
另外报毒文件提交到这里,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
1
查看完整版本: 新病毒上报,请专家分析