1   1  /  1  页   跳转

IE劫持,附SRENG,再贴

IE劫持,附SRENG,再贴


 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复:IE劫持,附SRENG,再贴

楼主用的是Thinkpad?
以下文件可疑,建议楼主备份打包上报:
c:\windows\system32\gvglmdyf.exe
c:\windows\system32\__c00478a7.dat
c:\windows\system32\__c005a010.dat
c:\windows\system32\__c005a349.dat
c:\windows\system32\__c005c564.dat
c:\windows\system32\lgykihje.dll
c:\windows\system32\opnnnnmc.dll
c:\windows\system32\hscuewll.dll
gototop
 

回复:IE劫持,附SRENG,再贴

请教版主:如何备份?怎样打包上报?
gototop
 

回复:IE劫持,附SRENG,再贴

瑞星官方网站
http://up.rising.com.cn/webmail/uploadnew.htm

这里面,用瑞星听诊器
gototop
 

附上瑞星听诊器扫描内容

并在C:\Documents and Setting\ThinkPad文件夹中发现以下东东不知如何处理,请大侠指导!
桌面virii
桌面blackbird.jpg
桌面EditorFKWP1.5.exe
桌面EditorFKWP2.0.exe
桌面filemangagerclient.exe
桌面fkwp1.5.exe
桌面fkwp2.0.exe
桌面fwebd.exe
桌面FWebEditor.exe
桌面Trojan.win32.BlackBird.exe

附件附件:

您所在的用户组无法下载或查看附件

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT