Board logo

标题: 超版来看! [打印本页]

作者: jobcreep     时间: 2007-7-26 08:28    标题: 超版来看!

这个是什么?
时间        处理结果        木马名称        木马进程名        木马文件创建者
2007-07-26 07:56:57        延时删除        Trojan-PSW.Win32.Delf.dvh        C:\DOCUMENTS AND SETTINGS\小爬\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\2BCH2LSL\3[1].EXE        D:\MAXTHON2\MAXTHON.EXE
2007-07-26 07:56:19        延时删除        Trojan-PSW.Win32.Delf.dvh        C:\DOCUMENTS AND SETTINGS\小爬\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\2BCH2LSL\3[1].EXE        D:\MAXTHON2\MAXTHON.EXE
2007-07-26 07:55:39        延时删除        Trojan-PSW.Win32.Delf.dvh        C:\DOCUMENTS AND SETTINGS\小爬\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\YNKLUL6B\3[1].EXE        D:\MAXTHON2\MAXTHON.EXE
是遨游的必要文件?还是用遨游上网时的中的木马啊?
作者: jobcreep     时间: 2007-7-26 08:30
还有一句,延时删除到底是删除了,还是没有删除啊?我在文件夹下找不到了。。。
作者: 一个人的旅行     时间: 2007-7-26 08:49
这还用问,看文件名称就知道是木马了:D,要看是否删除,到有害程序隔离看看有没有就知道了:P
作者: Legend     时间: 2007-7-26 08:58
从楼主提供的日志分析,这些文件不是遨游的文件,如果在文件夹下已找不到这些文件,说明这些文件已经被删除,请楼主到微点的"有害程序隔离”查看文件是否已删除。
作者: wkwx     时间: 2007-7-26 08:59
看日志是网页病毒了,建议楼主打全系统补丁哦!!
作者: jobcreep     时间: 2007-7-26 08:59
问题就是,在有害程序隔离中没有啊,不知道跑到哪里去了。。。蛮害怕的。。。
作者: jaber     时间: 2007-7-26 14:41
这个是网马   微点阻止成功的!其实并没有完全下载到你的机器上!
作者: jobcreep     时间: 2007-7-26 14:55
这样啊,谢谢了,不过再请教一下,怎么看他是网上的还是在电脑上
作者: airkimi     时间: 2007-7-27 16:28
杀 杀 杀




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn