1   1  /  1  页   跳转

中毒了,哪位高人帮我看看日志

中毒了,哪位高人帮我看看日志

哪位高人帮我看看日志

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

下载次数:94
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-27 14:30:50
描述:

最后编辑2007-10-27 18:30:57
分享到:
gototop
 

先自己看下C:\PROGRA~1\andk\kxnu.dll这个的安装日期,我怕误杀,因为对fsip这个不理解,确认是最近安装后:
SRENG-启动项-服务-删除
[Windows fsip RunThem / fsip][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\andk\kxnu.dll><>
驱动程序
[1p8hwiyg6 / 1p8hwiyg6q][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\1p8hwiyg6q.sys><N/A>
[acpidisk / acpidisk][Running/Boot Start]
  <2 - 系统找不到指定的文件。
><N/A>
[ubq04ybell / ubq04ybell][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\ubq04ybell.sys><N/
并找到对应文件并删除,建议下UNLOCKER1.85删除
另外这个C:\WINDOWS\system32\winlib .dll我个人认为很可疑!
如果要删除,建议UNLOCKER解锁PID: 520 / SYSTEM][\??\C:\WINDOWS\system32\winlogon.exe后删除,只是建议哈
gototop
 

不行啊,还是有毒啊,AdWare.Win32.Agent.zal和Trojan.DL.Win32.AntiAV.a

郁闷了
gototop
 

Trojan.DL.Win32.AntiAV.a
瑞星昨天截获我今天就中了,哭啊
gototop
 

强!再扫个吧
    [c:\progra~1\andk\naqx.dll]  [, 5, 0, 1, 1]
    [c:\progra~1\andk\sfvc.dll]  [, 5, 0, 1, 1]
这个我也不认识...
gototop
 

汗了,我又扫了次

附件附件:

下载次数:77
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-27 18:09:23
描述:

gototop
 

还报我也无语了,就怎么点能耐了,喊老猫吧
gototop
 

病毒路径?
gototop
 

引用:
【newcenturymoon的贴子】病毒路径?
………………


版主,我发到你的悄悄话里了
gototop
 

一会阳光斑竹回答你的,一定要贴上来,我要学习下.....一定
要不我今晚都睡不着
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT