rccisco - 2010-3-25 10:54:00
该病毒反复感染,在安全模式下查杀,重启后还有。附件里是扫描日志,请各位高手看看是怎么回事。
用的是企业版瑞星2009,已经升级到最新病毒库。
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.2; .NET CLR 2.0.50727)附件:
SREngLOG.log
天月来了 - 2010-3-25 10:58:00
计划任务里这些复制压缩发来看
==================================
计划任务
[已启用] At2.job
rundll32.exe
[已启用] At1.job
rundll32.exe
[已启用] At5.job
rundll32.exe
[已启用] At4.job
rundll32.exe
[已启用] At3.job
rundll32.exe
然后再删除去
rccisco - 2010-3-25 14:29:00
附件里是压缩的那几个文件,麻烦看看对不对
附件:
at文件夹.rar
天月来了 - 2010-3-25 14:56:00
删除这些计划任务,然后重启电脑看呢
搜索机内是否存在tgpvo.tqa隐藏文件
天月来了 - 2010-3-25 15:01:00
如果是在局域网内,考虑是否网内其他中毒电脑影响
byxxdrls - 2010-3-25 15:08:00
© 2000 - 2025 Rising Corp. Ltd.