瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 杀软无解,求高人指点病毒藏身之处
auselrys - 2010-9-12 2:58:00
登录系统后进程增加2个或以上的rundll32.exe,加载MSVBMVM60.DLL和vb6chs.dll,结束该进程不久之后仍会出现,task文件夹内没定制计划
宽带拨号连接后过一段时间rundll32和一个svchost会访问远程地址,并创建(或下载)VBS文件到C盘根目录,进程添加cmd.exe,并在应用程序下出现一个job1.exe
尝试过各种杀软无解,至多汇报VBS文件试图篡改userinit.exe,但不能阻止VBS文件生成
文件关联经常会出错,尽管对应类型的文件仍能打开。其中NOTEPAD.EXE和WScript.exe让人觉得很可疑但杀软查不出是否受感染

跪求高人指点迷津

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)

附件: SREngLOG.log

附件: rslog.txt
天月来了 - 2010-9-12 7:36:00
C:\WINDOWS\system32\ictongcernter.dll

这个是什么文件???

日志竟然看不出什么
天月来了 - 2010-9-12 8:00:00
去找相同系统的C:\WINDOWS\system32\rundll32.exe文件将自己的系统内的C:\WINDOWS\system32\rundll32.exe文件替换掉试试
auselrys - 2010-9-13 20:07:00
替换了,依旧无解……:kaka4:
天月来了 - 2010-9-13 21:21:00
替换是否成功呢?再来新日志看
1
查看完整版本: 杀软无解,求高人指点病毒藏身之处