瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Trojan.Win32.Generic.12053290 是个什么?
kkio - 2010-5-20 12:07:00
Trojan.Win32.Generic.12053290 是什么病毒?
C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\.LTNINS10\SETUP.DLL

瑞星可发现,不处理。求助!:kaka2:

每过20分钟发现一次。
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
飞飞腿 - 2010-5-20 13:11:00
1、检测隔离区是否有空间
2、检测c盘是否有空间
没有设置,清理空间
3、清理临时文件。
4、全盘查杀病毒
5、还是不行,把文件上报瑞星网站邮件服务中心分析/。
夲號ヱ被ジ盜 - 2010-5-20 13:25:00
启发扫描的病毒名。。
自己自动上报...
kkio - 2010-5-20 13:35:00
谢谢飞飞腿 !
1.隔离区已清理,余500M。
2.C盘余9GB。
3.临时文件已清理。
4.安全模式下用瑞星,未发现病毒。
5.瑞星报C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\.LTNINS10\SETUP.DLL有毒,可C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\.LTNINS10目录下为空,未发现SETUP.DLL文件,咋上报?
另外:每次出现时会在C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\下建立一个新文件夹,名称从 .LTNINS0 开始延续,现在已到 .LTNINS11\SETUP.DLL 。把这些文件夹删除后,会从新建立。:kaka6:
kkio - 2010-5-20 13:38:00
瑞星可以发现Trojan.Win32.Generic.12053290 。但是扫描不到:kaka3:
kkio - 2010-5-22 11:16:00
郁闷,三天了
byxxdrls - 2010-5-22 12:06:00
最好能提供sreng日志。
看一下有没有C:\WINDOWS\system32\svpecld.exe这个文件,有的话发上来。
查了一下,C:\WINDOWS\system32\svpecld.exe是星空极速的东东,不知和你所说的这个木马有没有关系。
kkio - 2010-5-22 13:18:00
厉害,有一个C:\WINNT\system32\svpecld.exe
我用电信星空极速拨号上网。
:kaka6:
日志和C:\WINNT\system32\svpecld文件。感谢!

附件: 日志及svpecld.rar
byxxdrls - 2010-5-22 15:29:00
是sreng日志啊,你提供的杀毒日志。

看下置顶帖sreng的下载及操作说明吧。
kkio - 2010-5-24 22:02:00
小声问下:是这个不?

附件: SREngLOG2010.05.24.rar
networkedition - 2010-5-25 12:13:00
你上传的那个svpecld.exe在线扫描有多家杀毒软件报毒。
建议lz卸载电信星空极速拨号软件,使用系统自带的拨号程序吧。
kkio - 2010-5-26 0:35:00
谢谢 networkedition
我是电脑白板,不太知道怎么办
1
查看完整版本: Trojan.Win32.Generic.12053290 是个什么?