瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于QQ传输文件的一个有趣的问题`~~~大家都来看啊~~~【求助】

12   1  /  2  页   跳转

关于QQ传输文件的一个有趣的问题`~~~大家都来看啊~~~【求助】

关于QQ传输文件的一个有趣的问题`~~~大家都来看啊~~~【求助】

用QQ在与对方传输文件时~~为什么会出现将对方的电脑感染上病毒~和一些流氓软件~~~
        咋回事~~~传输的文件都是经过杀软处理的,,~~为什么~啊~~~
            还好病毒被及时处理啊~~~
最后编辑2006-07-26 00:14:39
分享到:
gototop
 

中了QQ尾巴的可能性较大
gototop
 

http://forum.ikaka.com/topic.asp?

board=28&artid=8105899
下载HijackThis...把日志帖上来
gototop
 

【回复“yanmings”的帖子】
Logfile of HijackThis v1.99.1
Scan saved at 15:29:27, on 2006-7-25
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\kav2005\KWatch.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\LHotkey.exe
C:\kav2005\KAVStart.exe
C:\WINDOWS\VM_STI.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\kav2005\KMailMon.EXE
F:\下载目录\QQ.exe
F:\下载目录\TIMPlatform.exe
F:\下载目录\QQ.exe
C:\DOCUME~1\Owner\LOCALS~1\Temp\Rar$EX00.547\HijackThis.exe

O2 - BHO: ThunderIEHelper - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v14.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Acrobatchs\ActiveX\AcroIEHelper.dll
O2 - BHO: 超级兔子上网精灵 - {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - E:\Program Files\Super Rabbit\MagicSet\haokanbar.dll
O3 - Toolbar: 超级兔子上网精灵 - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - E:\Program Files\Super Rabbit\MagicSet\haokanbar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [LHotkey] LHotkey.exe
O4 - HKLM\..\Run: [KavStart] "C:\kav2005\KAVStart.exe" -startup
O4 - HKLM\..\Run: [SysExplr] C:\Herosoft\HeroV8\SysExplr.EXE
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Super Rabbit IEPro] E:\Program Files\Super Rabbit\MagicSet\SRIECLI.EXE /LOAD
O8 - Extra context menu item: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\getallurl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - F:\下载目录\AddToNetDisk.htm
O8 - Extra context menu item: 导出到 Microsoft Excel(&x) - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到QQ自定义面板 - F:\下载目录\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - F:\下载目录\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - F:\下载目录\SendMMS.htm
O8 - Extra context menu item: 豪杰超级解霸V8实时播放 - C:\Herosoft\HeroV8\MPURLGET.HTM
O9 - Extra button: 豪杰超级解霸V8 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - C:\Herosoft\HeroV8\STHSDVD.EXE
O9 - Extra 'Tools' menuitem: 豪杰超级解霸V8 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - C:\Herosoft\HeroV8\STHSDVD.EXE
O9 - Extra button: 联想 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.lenovo.com (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.lenovo.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{C27E7F1A-496B-4C1E-93E8-32D68535EAB1}: NameServer = 61.128.128.68 61.128.192.68
O23 - Service: Kingsoft Antivirus KWatch Service (KWatchSvc) - Kingsoft Corporation - C:\kav2005\KWatch.EXE
gototop
 

日志没看到问题
gototop
 

那就不知道拉,,哎~~我找到个瑞星杀QQ尾巴的正在杀
gototop
 

我看了你写了还是没明白..
传输中..和下载东西没区别的 所以不会什么中毒..
gototop
 

可能你传的文件里捆绑了额外的东东。
gototop
 

【回复“mopery”的帖子】用QQ传输文件时,在打开所接收的文件时出现拉病毒和流氓软件,但是文件再打开前是经过杀软处理的`~~所以~~出现的病毒如下;

附件附件:

下载次数:294
文件类型:application/octet-stream
文件大小:
上传时间:2006-7-25 21:43:04
描述:



gototop
 

有一个我很眼熟
你记住一点
接收QQ好友的东东,一定要点“另存为”
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT