瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 病毒上报
戴正辉 - 2009-9-3 14:03:00
昨天上报过1次,无法完全杀除,好象又出新的病毒了,重新上报

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)

附件: SREngLOG.log

附件: BOOT_REG_GENERAL.part1.rar

附件: BOOT_REG_GENERAL.part2.rar

附件: BOOT_REG_INSTALLEDCOMP.rar

附件: BOOT_REG_SHELLEXEHOOK.rar

附件: BOOT_REG_WINLOGONNOTIFY.rar

附件: P_EXPLORER.rar

附件: P_HIDDEN.rar

附件: P_IE.rar

附件: P_SELOADDRIVER.rar

附件: P_SPOOLSV.rar

附件: P_WINLOGON.rar

附件: SERVICE.rar
戴正辉 - 2009-9-3 14:04:00
扫描时候,已经删除瑞星,正在安装XP-SP2补丁,准备安装360SD试一下
瑞星工程师19 - 2009-9-3 14:07:00
您提供的样本已经收集,请等待分析结果。感谢您的支持!
戴正辉 - 2009-9-3 14:57:00
快点解决,瑞星杀不掉,360提示必须安装SP2,可是安装SP2和SP3都安装不上
瑞星工程师19 - 2009-9-4 10:58:00
经逐一样本查看,其中:P_HIDDEN\P_HIDDEN\DLLCACHE.EXE为病毒文件,当前版本可查杀。
其余样本文件均不是病毒
戴正辉 - 2009-9-4 11:01:00
天天杀,天天有呀。。。
你们发给我的扫描程序的结果。

附件: 怀疑感染病毒.rar
戴正辉 - 2009-9-4 11:04:00


引用:
原帖由 瑞星工程师19 于 2009-9-4 10:58:00 发表
经逐一样本查看,其中:P_HIDDEN\P_HIDDEN\DLLCACHE.EXE为病毒文件,当前版本可查杀。
其余样本文件均不是病毒


我网络版本,自动更新病毒库的,DLLCACHE.EXE这个文件每天都杀出好多。。。
说明病毒源根本就没查出来。。。。
1
查看完整版本: 病毒上报