瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » msxmlfilta.dll病毒
偶是高达 - 2009-6-16 11:50:00
在安装硬盘数据恢复工具easyrecovery6.12的过程中,瑞星报毒了

病毒文件在c:\windows\system32\msxmlfilta.dll,
easyrecovery6.12我卸载了
SRE报告大家看看还有问提么

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件: SREngLOG.log
偶是高达 - 2009-6-16 13:11:00
重启下进安全全盘杀了遍毒,么查到毒了,从SRE报告来看还有问提么
sinoer - 2009-6-16 13:33:00
删除[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{B3688A53-AB2A-4b1d-8CEF-8F93D8C51C24}]
    <Windows Ultimate Extras><%SystemRoot%\system32\soundschemes2.exe /AddRegistration>  [Microsoft Corporation]

提交
  <system32\DRIVERS\ipinip.sys><N/A>

其他的没发现异常
偶是高达 - 2009-6-16 16:16:00
SRE下和注册表下都么找到那2个动西了
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{B3688A53-AB2A-4b1d-8CEF-8F93D8C51C24}]
    <Windows Ultimate Extras><%SystemRoot%\system32\soundschemes2.exe /AddRegistration>  [Microsoft Corporation]
重启后重扫了下,看下正常米

附件: SREngLOG.log
sinoer - 2009-6-16 17:06:00
没看出异常
1
查看完整版本: msxmlfilta.dll病毒