查看: 1345|回复: 6
收起左侧

[已解决] 哪位高手帮小弟看看这是怎么回事?

 关闭 [复制链接]
losttemple
发表于 2009-12-2 00:01:01 | 显示全部楼层 |阅读模式
12/01/09 16:11:45 C:\Program Files\Internet Explorer\iexplore.exe 访问内存 C:\WINDOWS\system32\svchost.exe
12/01/09 16:11:55 C:\Program Files\Internet Explorer\iexplore.exe DNS/RPC 客户端访问 \RPC Control\DNSResolver
12/01/09 16:13:18 C:\Program Files\Internet Explorer\iexplore.exe 访问内存 C:\WINDOWS\explorer.exe
12/01/09 16:13:20 C:\Program Files\Internet Explorer\iexplore.exe COM接口访问 {9BA05972-F6A8-11CF-A442-00A0C90A8F39}
12/01/09 16:31:18 D:\Program Files\Tencent\QQ\Bin\QQ.exe 创建进程 C:\Program Files\Internet Explorer\iexplore.exe
12/01/09 16:33:55 D:\Program Files\Tencent\QQ\Bin\QQ.exe 访问内存 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
12/01/09 16:37:57 C:\Program Files\Internet Explorer\iexplore.exe 直接屏幕访问
12/01/09 20:30:53 C:\WINDOWS\explorer.exe 终止进程 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
12/01/09 21:02:24 C:\Program Files\Internet Explorer\iexplore.exe 直接键盘访问  
12/01/09 21:38:31 C:\Program Files\Internet Explorer\iexplore.exe 安装钩子 C:\windows\system32\mshtml.dll
12/01/09 21:46:12 C:\Program Files\Internet Explorer\iexplore.exe 修改文件 C:\WINDOWS\system32\jpwb.MB


晕死,刚才弄了半天,图片不知道怎么发,还要链接的,本地不能发图片吗?上传附件好像限制在20多K,弄粘贴复制字数又太多,只好每样选一个上来,日志都被以上的IE记录塞满了,偶真不知道怎么回事了~ 用的是comodo v3 和 小红伞F版 ,超级反间谍专业版
哪位高人能给小弟指点一下迷津啊?不胜感激!!
Wallace_Gromit
发表于 2009-12-2 06:52:02 | 显示全部楼层
quickhelp
发表于 2009-12-2 08:54:35 | 显示全部楼层
遇到过IE8和极品五笔犯冲的,不妨尝试卸载五笔看看
yangaoqi
发表于 2009-12-2 13:17:38 | 显示全部楼层
不知道怎么回事
穿越星空
发表于 2009-12-2 20:31:38 | 显示全部楼层
  如果不影响使用的话也可以忽略。
losttemple
 楼主| 发表于 2009-12-2 21:45:31 | 显示全部楼层
今晚升级了一下超级反间谍的定义库,查了一遍电脑,结果如下,
SUPERAntiSpyware Scan Log
http://www.superantispyware.com
Generated 12/02/2009 at 08:44 PM
Application Version : 4.31.1000
Core Rules Database Version : 4327
Trace Rules Database Version: 2182
Scan type       : Quick Scan
Total Scan Time : 00:08:32
Memory items scanned      : 376
Memory threats detected   : 0
Registry items scanned    : 420
Registry threats detected : 4
File items scanned        : 7467
File threats detected     : 2
Trojan.Smitfraud Variant-Gen/IEDef
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{889D2FEB-5411-4565-8998-1DD2C5261283}
HKCR\CLSID\{889D2FEB-5411-4565-8998-1DD2C5261283}
HKCR\CLSID\{889D2FEB-5411-4565-8998-1DD2C5261283}\InprocServer32
D:\PROGRAM FILES\THUNDER\COMDLLS\XUNLEIBHO_NOW.DLL
HKU\S-1-5-21-776561741-492894223-1417001333-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{889D2FEB-5411-4565-8998-1DD2C5261283}

不是专业学计算机的,实在是看不懂
拿贝马凡
发表于 2009-12-2 21:47:57 | 显示全部楼层

回复 6楼 losttemple 的帖子

d盘迅雷的浏览器插件被报为木马Trojan.Smitfraud Variant-Gen/IEDef
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-29 11:30 , Processed in 0.158483 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表