瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 sreng日志,大哥大姐们 帮忙分析下吧

12   1  /  2  页   跳转

[求助] sreng日志,大哥大姐们 帮忙分析下吧

sreng日志,大哥大姐们 帮忙分析下吧

R T .~ 

症状:昨天迅雷看电影到一半 防火墙提示  taskmrg.exe 需要访问网络并调用IE 什么的。 网上搜罗了下 一致反映是病毒,于是阻止了。

  第2天 更新瑞星  杀毒  一个毒没杀出来。问高人仍然说是病毒。在此希望高人分析下  并且提供下清除方法。不胜感激。

瑞星杀毒版本号21.55.04  防火墙号同上。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; QQDownload 551; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152)

附件附件:

文件名:SREngLOG.log
下载次数:260
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-8 14:23:13
描述:log

分享到:
gototop
 

回复:sreng日志,大哥大姐们 帮忙分析下吧

\System32\drivers\pejjlb.sys
c:\windows\system32\mspmsnsvr.dll
C:\WINDOWS\System32\olemaskvr.dll
C:\WINDOWS\system32\XLPPoEPCIoctl.dll

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:sreng日志,大哥大姐们 帮忙分析下吧

下面文件我实在不认识,愿意的话

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

删除:
c:\windows\System32\drivers\pejjlb.sys
c:\windows\system32\mspmsnsvr.dll
C:\WINDOWS\System32\olemaskvr.dll
C:\WINDOWS\System32\taskmrg.exe
C:\WINDOWS\system32\XLPPoEPCIoctl.dll

不论删除结果如何立即重启电脑,看情况如何。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:sreng日志,大哥大姐们 帮忙分析下吧

C:\windows\System32\drivers\pejjlb.sys

  drivers 文件夹下 并没有这个文件啊
gototop
 

回复:sreng日志,大哥大姐们 帮忙分析下吧

文件不论有无

用解压工具WinRAR去打开文件夹找文件

没有的不管它

难道还希望有???
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:sreng日志,大哥大姐们 帮忙分析下吧



C:\WINDOWS\system32\XLPPoEPCIoctl.dll  这个不是拨号上网的 文件么 ?
gototop
 

回复:sreng日志,大哥大姐们 帮忙分析下吧

最后编辑250662772 最后编辑于 2009-09-08 16:23:43
gototop
 

回复:sreng日志,大哥大姐们 帮忙分析下吧



各位大大  你们让删的文件都删了 也重启勒  可疑文件也发到专区了

  重启后  进程里面也已经没有 taskmrg.exe 

        这样就可以了么 ?    我还需要怎么做???
gototop
 

回复:sreng日志,大哥大姐们 帮忙分析下吧

taskmrg.exe替换了吗?运行附件的处理助手会自动替换,并执行删除的
gototop
 

回复:sreng日志,大哥大姐们 帮忙分析下吧

 

    那文件别人一致反映是病毒  我按天月的方法删除了那些文件的。

    我只藏了一个那拨号的文件没删  我怕删了网都上不了
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT