瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 高手帮忙~!
pxw823 - 2009-4-14 9:12:00
360每天都提示有一项未知启动项DLANX服务正被装入,指向C:\setup.exe但是找不到这个文件,附STRENG扫描日志,请高手帮忙分析下!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 1.1.4322; 360SE)

附件: SREngLOG4.14.rar
帅哥阿福 - 2009-4-14 9:16:00
C:\WINDOWS\system32\1037\mfc71.dll
C:\WINDOWS\System32\Drivers\S7oppilx.sys
C:\WINDOWS\system32\msjetoledb40.dll

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
天月来了 - 2009-4-14 10:15:00
忘记你原来的求助贴到底是为什么事了

可惜你没在原贴接贴求助

我实在没法知道是什么程序要创建那服务项,也没法知道什么东西要创建那setup.exe文件

愿意的话,你去监控一下吧:

关于利用瑞星主动防御监控文件夹以及文件的创建。
http://bbs.ikaka.com/showtopic-8605220.aspx
1
查看完整版本: 高手帮忙~!