satanxinjie
新手上路

积分 7
发帖 7
注册 2007-12-9 来自 新疆
|
#1 real浏览器是木马么?(解决)
在cn.real.com下载了real浏览器,因为想挂点real积分,但是一安装微点就报木马,第一次全选的删除,后来想想还是决定信任一下real,就又装了一次,这次选的是信任,但是装好了不能用,一激活浏览器就被kill掉了,后来关掉微点就打开了。real真的是木马?还是和微点有冲突?
安全日志如下:REALSETUP.EXE就是real浏览器的安装文件。
时间 处理结果 木马名称 木马进程名 木马文件创建者
2007-12-09 15:45:55 用户取消 未知后门程序 C:\WINDOWS\SYSTEM32\REALADCLIENT.DLL
2007-12-09 15:28:03 用户取消,并永远有效 未知后门程序 C:\WINDOWS\SYSTEM32\RESOURCE_XP.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:28:03 用户取消,并永远有效 未知后门程序 C:\WINDOWS\SYSTEM32\RESOURCE_OOQA2000.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:28:03 用户取消,并永远有效 未知后门程序 C:\WINDOWS\SYSTEM32\REALADCLIENT.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:28:03 用户取消,并永远有效 未知后门程序 C:\WINDOWS\SYSTEM32\REAL_DIRECTOR.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:28:03 用户取消,并永远有效 未知后门程序 C:\WINDOWS\SYSTEM32\REAL_CORE.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:28:03 用户取消,并永远有效 未知后门程序 C:\WINDOWS\SYSTEM32\GGBLOCKMONITOR.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:28:03 用户取消,并永远有效 未知后门程序 C:\WINDOWS\SYSTEM32\800-REGULAR.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:28:03 用户取消,并永远有效 未知后门程序 C:\WINDOWS\SYSTEM32\800-GAMES.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:28:03 用户取消,并永远有效 未知后门程序 C:\WINDOWS\SYSTEM32\1024-REGULAR.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:28:03 用户取消,并永远有效 未知后门程序 C:\WINDOWS\SYSTEM32\1024-GAMES.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:28:03 用户取消,并永远有效 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\TARMAPING.EXE F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:28:03 用户取消,并永远有效 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\SCRIPT.EXE F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:28:03 用户取消,并永远有效 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\REAL_UPDATER.EXE F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:28:03 用户取消,并永远有效 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\REAL_PERSONAL_SERVER.EXE F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:28:03 用户取消,并永远有效 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\REAL_BROWSER.EXE F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:28:03 用户取消,并永远有效 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\REAL_BROWSER.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:28:03 用户取消,并永远有效 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\CHECK.EXE F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:28:03 用户取消,并永远有效 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\BHOOQA.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:28:03 用户取消,并永远有效 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\SETUP.EXE F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:28:03 用户取消,并永远有效 未知后门程序 C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\_SETUPX.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:28:03 用户取消,并永远有效 未知后门程序 C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\_SETUP.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:44 用户取消,并永远有效 未知后门程序 C:\WINDOWS\SYSTEM32\RESOURCE_XP.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:44 用户取消,并永远有效 未知后门程序 C:\WINDOWS\SYSTEM32\RESOURCE_OOQA2000.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:44 用户取消,并永远有效 未知后门程序 C:\WINDOWS\SYSTEM32\REALADCLIENT.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:44 用户取消,并永远有效 未知后门程序 C:\WINDOWS\SYSTEM32\REAL_DIRECTOR.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:44 用户取消,并永远有效 未知后门程序 C:\WINDOWS\SYSTEM32\REAL_CORE.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:44 用户取消,并永远有效 未知后门程序 C:\WINDOWS\SYSTEM32\GGBLOCKMONITOR.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:44 用户取消,并永远有效 未知后门程序 C:\WINDOWS\SYSTEM32\800-REGULAR.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:44 用户取消,并永远有效 未知后门程序 C:\WINDOWS\SYSTEM32\800-GAMES.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:44 用户取消,并永远有效 未知后门程序 C:\WINDOWS\SYSTEM32\1024-REGULAR.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:44 用户取消,并永远有效 未知后门程序 C:\WINDOWS\SYSTEM32\1024-GAMES.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:44 用户取消,并永远有效 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\TARMAPING.EXE F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:44 用户取消,并永远有效 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\SCRIPT.EXE F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:44 用户取消,并永远有效 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\REAL_UPDATER.EXE F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:44 用户取消,并永远有效 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\REAL_PERSONAL_SERVER.EXE F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:44 用户取消,并永远有效 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\REAL_BROWSER.EXE F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:44 用户取消,并永远有效 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\REAL_BROWSER.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:44 用户取消,并永远有效 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\CHECK.EXE F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:44 用户取消,并永远有效 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\BHOOQA.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:44 用户取消,并永远有效 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\SETUP.EXE F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:44 用户取消,并永远有效 未知后门程序 C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\_SETUPX.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:44 用户取消,并永远有效 未知后门程序 C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\_SETUP.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:19 用户取消 未知后门程序 C:\WINDOWS\SYSTEM32\RESOURCE_XP.DLL.TMP F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:18 用户取消 未知后门程序 C:\WINDOWS\SYSTEM32\RESOURCE_OOQA2000.DLL.TMP F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:18 用户取消 未知后门程序 C:\WINDOWS\SYSTEM32\REALADCLIENT.DLL.TMP F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:18 用户取消 未知后门程序 C:\WINDOWS\SYSTEM32\REAL_DIRECTOR.DLL.TMP F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:17 用户取消 未知后门程序 C:\WINDOWS\SYSTEM32\REAL_CORE.DLL.TMP F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:17 用户取消 未知后门程序 C:\WINDOWS\SYSTEM32\GGBLOCKMONITOR.DLL.TMP F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:13 用户取消 未知后门程序 C:\WINDOWS\SYSTEM32\800-REGULAR.DLL.TMP F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:12 用户取消 未知后门程序 C:\WINDOWS\SYSTEM32\800-GAMES.DLL.TMP F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:12 用户取消 未知后门程序 C:\WINDOWS\SYSTEM32\1024-REGULAR.DLL.TMP F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:11 用户取消 未知后门程序 C:\WINDOWS\SYSTEM32\1024-GAMES.DLL.TMP F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:10 用户取消 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\TARMAPING.EXE.TMP F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:10 用户取消 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\SCRIPT.EXE.TMP F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:27:10 用户取消 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\REAL_UPDATER.EXE.TMP F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:26:54 用户取消 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\REAL_PERSONAL_SERVER.EXE.TMP F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:26:53 用户取消 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\REAL_BROWSER.EXE.TMP F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:26:44 用户取消 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\REAL_BROWSER.DLL.TMP F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:26:43 用户取消 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\CHECK.EXE.TMP F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:26:43 用户取消 未知后门程序 D:\PROGRAM FILES\REAL\REALBROWSER\SETUP.EXE F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:26:21 用户取消 未知后门程序 C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\_SETUPX.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:26:20 用户取消 未知后门程序 C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\_SETUP.DLL F:\SOFT\REAL\REALSETUP.EXE
2007-12-09 15:26:11 用户取消 未知后门程序 F:\SOFT\REAL\REALSETUP.EXE D:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
2007-12-09 15:25:19 用户取消 未知后门程序 F:\SOFT\REAL\REALSETUP.EXE.JC! D:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
[ Last edited by Legend on 2007-12-12 at 11:48 ]
|
※ ※ ※ 本文纯属【satanxinjie】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|