瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 急急急,这是什么未知病毒?实时监控杀掉的,在线等回答
豆芽豆 - 2009-4-5 21:45:00
这是什么未知病毒?实时监控杀掉的,我刚上线就马上跳出说有病毒,问题是我连网页都还没开,这是怎么回事???这是什么类型的病毒?

病毒名称                                                        处理结果                                                        发现日期                                                        查杀方式                                                        访问染毒文件的进程                                              文件                                                           
AdWare.Win32.Nodef.ar                                          删除父对象成功                                                  2009-04-05 21:37:14                                            文件监控                                                        C:\WINDOWS\SYSTEM32\UPEXE.EXE                                  C:\WINDOWS\SYSTEM32\JAQOCI.DLL                                 
AdWare.Win32.Nodef.ar                                          删除染毒文件成功                                                2009-04-05 21:37:13                                            文件监控                                                        C:\WINDOWS\SYSTEM32\UPEXE.EXE                                  C:\WINDOWS\SYSTEM32\JAQOCI.DLL                                 
Unknown Virus(未知病毒)                                        删除父对象成功                                                  2009-04-05 21:37:00                                            文件监控                                                        C:\WINDOWS\SYSTEM32\UPEXE.EXE                                  C:\WINDOWS\SYSTEM32\UPEXE.EXE>>upx_c                           
AdWare.Win32.Nodef.ar                                          删除染毒文件成功                                                2009-04-05 21:36:20                                            文件监控                                                        C:\WINDOWS\SYSTEM32\UPEXE.EXE                                  C:\WINDOWS\SYSTEM32\UPEXE.EXE>>upx_c>>66                       


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
aaccbbdd - 2009-4-5 22:02:00
删除父对象不是真正的删除病毒文件


Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
aaccbbdd - 2009-4-5 22:03:00
adware
意思是:广告软件
豆芽豆 - 2009-4-5 23:08:00
那怎么办?要怎么样才能真正地删掉病毒?
aaccbbdd - 2009-4-5 23:30:00
日志贴上来

方法在2楼
豆芽豆 - 2009-4-7 10:33:00
这是扫描日志,请大师帮忙看看

附件: SREngLOG.log
1
查看完整版本: 急急急,这是什么未知病毒?实时监控杀掉的,在线等回答