微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 好可怕的病毒哦
大海孤舟
新手上路





积分 18
发帖 18
注册 2006-9-12
#1  好可怕的病毒哦

我用百度搜索,打开一网页,卡巴提示中毒,断网后,发现temp有theopen.exe. svchost.exe ,killme.bat 3个病毒文件。我去删除一个,提示不能删除,接着电脑就出现拨号上网,和乱78糟的网页,电脑就没反映了。冷重起后发现temp那3个病毒文件没了。但打开网页一会后就又出现了,到安全模式下,卡巴对theopen.exe不报毒。我手动删除了。
看看微点的反应
时间        处理结果        木马名称        木马进程名        木马文件创建者
2006-09-16 10:31:25        杀木马失败        未知间谍软件        C:\WINDOWS\SYSTEM32\ZCFQER95.DLL        C:\WINDOWS\EXPLORER.EXE
2006-09-16 09:00:12        杀木马失败        未知间谍软件        C:\WINDOWS\SYSTEM32\ZCFQER95.DLL        C:\WINDOWS\EXPLORER.EXE
2006-09-16 02:53:09        杀木马失败        未知间谍软件        C:\WINDOWS\SYSTEM32\ZCFQER95.DLL        C:\WINDOWS\EXPLORER.EXE
2006-09-16 02:48:45        杀木马失败        未知间谍软件        C:\WINDOWS\SYSTEM32\ZCFQER95.DLL        C:\WINDOWS\EXPLORER.EX
zcfqer95.dll属性是battery meter 公司是microsoft coporation好像是系统文件哦

※ ※ ※ 本文纯属【大海孤舟】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-9-16 10:47
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

请将微点的"程序生成日志""注册表变更日志""系统自启动信息""木马日志"右键导出发送到support@micropoint.com.cn
另外请将ZCFQER95.DLL   压缩加密后发送到virus@micropoint.com.cn,我们分析下,谢谢

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2006-9-16 10:54
查看资料  发短消息   编辑帖子
大海孤舟
新手上路





积分 18
发帖 18
注册 2006-9-12
#3  

我的天啊,这3个病毒又出现了,把握卡巴斯基都给改了,用扫描c盘,只用了1分钟,以前最少要20分钟

※ ※ ※ 本文纯属【大海孤舟】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-9-16 11:26
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号