瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Trojan.Win32.DownldrU.a有好方法解决吗
瑶与木 - 2009-5-14 22:11:00
瑞星诊断病毒名称为Trojan.Win32.DownldrU.a
这个病毒让后缀为EXE的文件,图标变色,然后若双击图标,会还原,也有的重新再生成个.EXE,名称为XXX.EXE.EXE
然后在有些文件夹里会出现随机的莫名无名字的图标,瑞星认为其是Trojan.Win32.DownldrU.a病毒,删除后不久又出现
杀毒软件认为其是病毒,很是头痛啊
请问各位大大,有什么好方法能解决吗
还有最近WINRAR,老会无故弹出“找不到压缩文件”的提示框,这是病毒吗
还有任务管理器里有很多“SVCHOST”的名称,这是病毒吗
我很笨,这方面真的很是头痛,请各位大大一定要帮忙啊
感染的EXE,上传不了,发点图片
还有,刚刚瑞星在C:\WINDOWS\system32\drivers发现,删也删不掉,这是不是病原啊,怎么处理
电脑暂时消停了,希望保持,呵呵
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
夲號ヱ被ジ盜 - 2009-5-14 22:20:00
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)

明天再来看结果,现在差不多都
最好发上来个感染的exe文件
瑶与木 - 2009-5-14 22:58:00
EXE后缀的上传不了。
瑶与木 - 2009-5-14 23:07:00


引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-14 22:20:00 发表
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.


附件: SREngLOG.log
瑶与木 - 2009-5-15 18:49:00
顶到前面吧,帮帮忙,那个刷出来了
夲號ヱ被ジ盜 - 2009-5-15 18:52:00
C:\WINDOWS\system32\drivers\suchost.ex这个用WinRAR找到压缩后发上来
并且置顶帖找工具删掉
1
查看完整版本: Trojan.Win32.DownldrU.a有好方法解决吗