魂king - 2010-8-30 8:50:00
感染文件是c:\window\system32\BCYCPJ.BHJ
文件夹是c:\window\system32\RUNDLL32.EXE
这文件每小时发现一次.瑞星自动把它删除.
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TheWorld)
awilamt - 2010-8-30 13:20:00
扫描日志
下载SREng工具
http://www.kztechs.com/sreng/download.html打开后点智能扫描.勾选检查进程模块的数字签名,点扫描.
把日志以log日志导出并作为附件贴到论坛里看看.
....................................................................
© 2000 - 2025 Rising Corp. Ltd.