瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中毒了。请帮帮忙!附日志。
含血喷人 - 2011-7-29 17:03:00
C:\WINDOWS\temp\alg.exe
还有3个网页链接出现在桌面
删完重启后又重新出现
在安全模式用瑞星和360都杀过 但是重启后又出现了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件: SREngLOG.log
networkedition - 2011-7-29 17:07:00
c:\windows\temp\alg.exe
c:\windows\system32\winhome.exe
找到压缩发来。
含血喷人 - 2011-7-29 17:20:00
下面的那个文件WINHOME找不到。。。

附件: Desktop.rar
networkedition - 2011-7-29 17:21:00
那个文件隐藏了,你用winrar浏览查找一下。
networkedition - 2011-7-29 17:28:00
C:\WINDOWS\VC.ini
c:\windows\vb.ini
c:\windows\al.ini
这三个ini文件查找一下,如果有压缩发来。
师座 - 2011-7-29 17:28:00
此进程文件缺失,请及时修复:
<C:\WINDOWS\system32\mnmsrvc.exe><(File is missing)>

下面2个请仔细检查:
  <Alg><C:\WINDOWS\Temp\alg.exe>  [File is missing]

  <C:\WINDOWS\system32\Winhome.exe><(File is missing)>
含血喷人 - 2011-7-29 17:35:00
winhome.exe 用WINRAR还是没搜出来。 我已经设置显示隐藏文件的了。
我第一次用瑞星杀毒时 查杀了200多个文件各不相同的EXE。

附件: Desktop.rar
byxxdrls - 2011-7-29 17:40:00
使用鬼影专杀http://cu003.www.duba.net/duba/tools/dubatools/guiyingfix.exe
含血喷人 - 2011-7-29 18:03:00
谢谢。已经用鬼影专杀搞定了。
天月来了 - 2011-7-29 19:45:00
标准鬼影病毒
lchongs - 2011-7-30 0:05:00
8楼高人
lchongs - 2011-7-30 0:06:00
8楼高人:kaka12:
networkedition - 2011-8-1 10:14:00
alg.exe瑞星可以查杀,player.exe样本已收集反馈。
networkedition - 2011-8-1 13:23:00
1
查看完整版本: 中毒了。请帮帮忙!附日志。