瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 总杀不掉,杀了还出来,Trojan.QQPass.fq

123   3  /  3  页   跳转

总杀不掉,杀了还出来,Trojan.QQPass.fq

2004\Configuration\JSExtensions\MM.dll]  <N/A><N/A>
    [d:\Program Files\Macromedia\Dreamweaver MX 2004\Configuration\JSExtensions\DWfile.dll]  <N/A><N/A>
    [d:\Program Files\Macromedia\Dreamweaver MX 2004\Configuration\JSExtensions\TSL.dll]  <N/A><N/A>
    [C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~e5d141.tmp]  <Macrovision Europe Ltd.><1, 0, 0, 1>
    [C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~e5d141.tmp]  <Macrovision Europe Ltd.><1, 0, 0, 1>
[PID: 1088][C:\Program Files\Internet Explorer\iexplore.exe]  <Microsoft Corporation><6.00.2800.1106>
    [c:\program files\google\googletoolbar2.dll]  <Google Inc.><3, 0, 131, 0>
    [D:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_002.dll]  <Thunder Networking Technologies,LTD><5, 0, 0, 2>
    [d:\Program Files\Xi\NetTransport 2\NTIEHelper.dll]  <Xi><1.91.12>
    [C:\WINNT\system32\Macromed\Flash\Flash8a.ocx]  <Macromedia, Inc.><8,0,24,0>
[PID: 1724][C:\Documents and Settings\Administrator\桌面\sreng2\SREng2\SREng.exe]  <Smallfrogs Studio><2.0.21.505>

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINNT\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  Error. ["d:\Program Files\Macromedia\Dreamweaver MX 2004\Dreamweaver.exe" "%1"]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者

==================================
gototop
 

清空临时文件夹
gototop
 

已经清空  但还会出来

上面是我的  sreng 日志

帮忙看下
gototop
 

上去  各位帮忙呀
gototop
 

沉的太快了

在线等
gototop
 

继续继续

哎  郁闷
gototop
 

正常..
gototop
 

引用:
【mopery的贴子】正常..
………………


为啥  会自动出现在我 c:\docume~1\admini~1\locals~1\temp\fuckrav.com

中呢?

我从启动里 也看不出痕迹
gototop
 

c:\docume~1\admini~1\locals~1\temp\
安全模式清空嘛...
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT