含血喷人 - 2011-7-29 17:03:00
C:\WINDOWS\temp\alg.exe
还有3个网页链接出现在桌面
删完重启后又重新出现
在安全模式用瑞星和360都杀过 但是重启后又出现了
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)附件:
SREngLOG.log
networkedition - 2011-7-29 17:07:00
c:\windows\temp\alg.exe
c:\windows\system32\winhome.exe
找到压缩发来。
含血喷人 - 2011-7-29 17:20:00
下面的那个文件WINHOME找不到。。。
附件:
Desktop.rar
networkedition - 2011-7-29 17:21:00
那个文件隐藏了,你用winrar浏览查找一下。
networkedition - 2011-7-29 17:28:00
C:\WINDOWS\VC.ini
c:\windows\vb.ini
c:\windows\al.ini
这三个ini文件查找一下,如果有压缩发来。
师座 - 2011-7-29 17:28:00
此进程文件缺失,请及时修复:
<C:\WINDOWS\system32\mnmsrvc.exe><(File is missing)>
下面2个请仔细检查:
<Alg><C:\WINDOWS\Temp\alg.exe> [File is missing]
<C:\WINDOWS\system32\Winhome.exe><(File is missing)>
含血喷人 - 2011-7-29 17:35:00
winhome.exe 用WINRAR还是没搜出来。 我已经设置显示隐藏文件的了。
我第一次用瑞星杀毒时 查杀了200多个文件各不相同的EXE。
附件:
Desktop.rar
byxxdrls - 2011-7-29 17:40:00
使用鬼影专杀http://cu003.www.duba.net/duba/tools/dubatools/guiyingfix.exe
含血喷人 - 2011-7-29 18:03:00
谢谢。已经用鬼影专杀搞定了。
天月来了 - 2011-7-29 19:45:00
标准鬼影病毒
lchongs - 2011-7-30 0:05:00
8楼高人
lchongs - 2011-7-30 0:06:00
8楼高人:kaka12:
networkedition - 2011-8-1 10:14:00
alg.exe瑞星可以查杀,player.exe样本已收集反馈。
networkedition - 2011-8-1 13:23:00
© 2000 - 2025 Rising Corp. Ltd.