tangyongzhao - 2010-10-9 22:04:00
请问各位大虾这都是什么病毒啊,谢谢了。。。
规则 ID: 92
防护类型: 访问文件
进程: C:\WINDOWS\EXPLORER.EXE
文件名: D:\AUTORUN.INF
这是U盘防护阻止的文件。
trojan.PSW.Win32.DNFonline.bl 电脑追杀的病毒和这个类似,我该怎么办呢?
用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; 360SE)附件:
病毒数据.rar
天月来了 - 2010-10-9 23:11:00
是反复出现么??
tangyongzhao - 2010-10-11 22:03:00
是的 我该怎么办呢?
天月来了 - 2010-10-11 22:11:00
trojan.PSW.Win32.DNFonline.bl 电脑追杀的病毒和这个类似????
详细病毒文件名和路径
还有那个访问文件,仅是反复D盘吗??没其他盘??
一般那个不管它,正常的记录,属于正常访问磁盘的常规监控的记录。
就算没有autorun.inf文件,系统自身的桌面进程也是会执行访问autorun.inf文件的命令的,2010瑞星的主动防御会常规性的阻止其访问autorun.inf文件的企图,并记录日志,哪怕没那autorun.inf文件,也一样阻止一次并记录日志。 也就是阻止并记录一次桌面程序的访问autorun.inf文件的命令。
ぞFly♂越ぢ - 2010-10-12 14:30:00
请楼主提供你的瑞星、ie版本号,并提供主防拦截行为祥细信息。
tangyongzhao - 2010-10-12 14:50:00
瑞星的版本是 2011瑞星全功能安全软件 BETA
ie8
主防信息在附件里
networkedition - 2010-10-12 15:07:00
规则 ID: 92
防护类型: 访问文件
进程: C:\WINDOWS\EXPLORER.EXE
文件名: D:\AUTORUN.INF
参看4楼天月版主的回复。lz系统目前还有什么异常么?
tangyongzhao - 2010-10-12 15:14:00
D,E,F,盘都有的,每次开机还是那样
tangyongzhao - 2010-10-12 15:19:00
现在电脑还是每次开机后都很卡 追杀病毒之后就好多了 还有经常端口扫描和PING进入。
networkedition - 2010-10-12 15:39:00
端口扫描和ping都已拦截了,lz可以不必担心。
大头23 - 2010-10-12 15:42:00
开机卡楼主看看是不是开机启动项多引起的,有在联网的时候有ping入是正常现象。
看楼主提供的图,病毒路径在临时文件夹里,可以尝试断网后清空垃圾和临时文件,全盘扫描后,重启一下是否开机还会发现病毒?
如果还有,请扫描sreng日志上传:
sreng工具下载地址:
http://www.kztechs.com/sreng/download.html下载这个工具扫描sreng日志上来,开着ie浏览器扫描,以附件形式发上来。
ぞFly♂越ぢ - 2010-10-18 9:00:00
啊哈哈!不知道胖哥给他搞好没!
© 2000 - 2024 Rising Corp. Ltd.