瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 这是什么木马????请告之!
壹介草民 - 2009-6-3 2:27:00
这二天上xxx别慢,尤其是晚上,今天打开网页开二个以上一关闭网页浏览器就死了全部退出(但其他程序没事,电脑也没死机)。我用360度查杀的2个木马。
Trojan/Win32.Delf.jrh和Trojan/Win32.Delf.jrg
路径:1,C:\program files\nicesv\guzoe.exe。2,C:\program files\nicesv\kascev.exe
我同时用卡卡和瑞星却没查杀到,并且在进程中看到这二个木马显示是安全进程。我糊涂了望大家指教。:kaka2:

我已经把几个截图打包请指点下


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
sinoer - 2009-6-3 9:35:00
在这里上报这2个可疑文件,并上报病毒日志到论坛反病毒区。
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
壹介草民 - 2009-6-3 20:46:00
今天浏览器还是有问题,点开几个网页就没鼠标拉,接着就退出浏览器:kaka6: 。
我已经把几个截图打包请指点下
lichun005 - 2009-6-3 21:05:00
把文件打包上来看下按
壹介草民 - 2009-6-4 1:41:00


引用:
原帖由 lichun005 于 2009-6-3 21:05:00 发表
把文件打包上来看下按
壹介草民 - 2009-6-4 1:42:00


引用:
原帖由 lichun005 于 2009-6-3 21:05:00 发表
把文件打包上来看下按

附件: 截图2.rar (2009-6-4 1:50:04, 275.87 K)
该附件被下载次数 214


附件: 截图1.rar (2009-6-4 1:54:26, 1668.63 K)
该附件被下载次数 224


附件: 截图2.rar (2009-6-4 1:54:26, 704.80 K)
该附件被下载次数 251


继续深度查杀又发现2个新木马
360安全卫士木马查杀历史报告
木马名称:Trojan/Win32.Delf.jrg
路径:C:\System Volume Information\_restore{18190DB6-936F-4977-A57B-FEB59906FD8E}\RP96\A0029227.exe
查杀时间 :2009-06-04 03:18
木马名称:Trojan/Win32.Delf.jrh
路径:C:\System Volume Information\_restore{18190DB6-936F-4977-A57B-FEB59906FD8E}\RP96\A0029228.exe
查杀时间 :2009-06-04 03:18
木马名称:Trojan/Win32.Delf.jrh
路径:C:\Program Files\nicesv\guzoe.exe
查杀时间 :2009-06-04 00:38
木马名称:Trojan/Win32.Delf.jrg
路径:C:\Program Files\nicesv\kascev.exe
查杀时间 :2009-06-04 00:38
networkedition - 2009-6-4 9:32:00
关闭系统还原,重启电脑后再进行全盘杀毒,另外将C:\Program Files\nicesv\guzoe.exe和C:\Program Files\nicesv\kascev.exe
这两个文件打包发送上来。
壹介草民 - 2009-6-4 19:46:00


引用:
原帖由 networkedition 于 2009-6-4 9:32:00 发表
关闭系统还原,重启电脑后再进行全盘杀毒,另外将C:\Program Files\nicesv\guzoe.exe和C:\Program Files\nicesv\kascev.exe
这两个文件打包发送上来。

文件打包上来了,是在一个文件夹里的。

附件: nicesv.rar (2009-6-4 19:46:05, 728.35 K)
该附件被下载次数 201


我是没开系统还原是用的一键恢复
另外瑞星的防火墙访问监控查文件属性时提示:找不到这个文件(见我上传的截图一)。
1
查看完整版本: 这是什么木马????请告之!