瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » PCSHARE2008!!!!!怎么回事?上传了SREngLOG.log
akeldama - 2009-7-31 9:55:00
时间                    动作                  方向                  协议                    本地地址                远程地址            规则名称
2009-07-31 09:07:22  拒绝      接收  TCP     *.*.5.93:1184      121.9.208.14:80    木马后门:PCSHARE2008

我搜索这个PCSHARE2008 是一个可以自己编写让很多杀毒软件免杀的黑客工具
请问瑞星如何清除它

附件: SREngLOG.log
sinoer - 2009-7-31 10:12:00
先断网全盘查杀,机器里不一定有病毒,怀疑染毒可以提交日志

下载SRENG工具然后扫描日志,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
日志文件以附件形式发来
点击贴子右下角的“编辑”,然后就知道怎么发附件了
akeldama - 2009-7-31 10:34:00
全盘查杀没有病毒
问题是网络上搜索到这个pcshare是可以被免杀的:kaka3:
aaccbbdd - 2009-7-31 11:01:00
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\koalii_svs_acx.dll文件发到可疑文件交流区

个人认为
第二个极可能是病毒文件
1
查看完整版本: PCSHARE2008!!!!!怎么回事?上传了SREngLOG.log