查看: 2110|回复: 11
收起左侧

[已解决] 帮忙分析下我是否中招了

 关闭 [复制链接]
zhoushuangjiang
发表于 2009-5-6 22:01:20 | 显示全部楼层 |阅读模式
最近电脑有些慢,还蓝了次屏,而且登陆QQ老是提示别人查了我的Q币
有QQ医生查有可疑文件:dp1.fne和regex.fnr。高手鉴定下到底是毒吗?
PS:还有对话框提示“svchost试图结束QQ医生” 到底怎么回事啊?
请各位高手解释一下。谢谢!

[ 本帖最后由 zhoushuangjiang 于 2009-5-9 10:21 编辑 ]
封毒刃
发表于 2009-5-6 22:35:43 | 显示全部楼层
_=!扫份报告吧...
林吉茄文
发表于 2009-5-6 22:40:46 | 显示全部楼层
中毒是明显的,貌似是图标类病毒.

[ 本帖最后由 林吉茄文 于 2009-5-6 22:42 编辑 ]
Beloved
发表于 2009-5-6 22:42:14 | 显示全部楼层


SREng 扫描,上日志
1688388728
发表于 2009-5-6 22:59:59 | 显示全部楼层
我将QQ的钩子,底层.创建文件全阻止了.
liaoying112
发表于 2009-5-7 09:49:29 | 显示全部楼层
问题都跑来这了啊
bluewave0607
发表于 2009-5-7 14:45:43 | 显示全部楼层
中毒是肯定的,全盘查杀吧!
gho
发表于 2009-5-7 15:30:39 | 显示全部楼层
sreng扫描日志上传
jwfpicture
发表于 2009-5-7 16:34:53 | 显示全部楼层
dp1.fne
Win32.Hack.Elan.f.765465
病毒名称(中文):黑客远程控制器765465病毒别名:威胁级别:★☆☆☆☆病毒类型:黑客程序病毒长度:765465影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003
dp1.fne Exmlrpc.fne Prstgressep11.exe
Win32.TrojDownloader.VB.184320
病毒名称(中文):AUTO广告机184320病毒别名:威胁级别:★☆☆☆☆病毒类型:广告软件病毒长度:1513718影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003
com.run dp1.fne eAPI.fne internet.fne krnln.fnr RegEx.fnr shell.fne spec.fne
Win32.VirInstaller.Agent.zz.114688
病毒名称(中文):加载者木马114688病毒别名:威胁级别:★☆☆☆☆病毒类型:木马程序病毒长度:4276392影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003
com.run dp1.fne eAPI.fne internet.fne krnln.fnr RegEx.fne shell.fne spec.fne  
Win32.Troj.ECode.a.1227891
病毒名称(中文):伪装联络员1227891病毒别名:威胁级别:★☆☆☆☆病毒类型:木马程序病毒长度:1227891影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003
com.run dp1.fne eAPI.fne internet.fne krnln.fnr RegEx.fne shell.fne spec.fne
jwfpicture
发表于 2009-5-7 16:37:45 | 显示全部楼层
准确来说是你的QQ被人家用远程木马窃取控制了!赶紧杀毒!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 19:11 , Processed in 0.134726 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表