16 12
发新话题
打印

[已解决] urlmon.dll病毒。

本主题由 byxxdrls 于 2008-9-13 07:43 关闭

urlmon.dll病毒。

开机老是出现提示urlmon.dll病毒,总是杀不了。明明删除成功了的,可是再查还是存在的,请教大家了, 谢谢啊。

正在运行的程序:"urlmon.dll"是有害程序:Backdoor.Win32.Agent.mip,请选择适当的操作.
文件名称:urlmon.dll
文件路径:C:\WINDOWS\system32\urlmon.dll

[ 本帖最后由 wildship 于 2008-9-12 22:38 编辑 ]
附件: 您所在的用户组无法下载或查看附件
本帖最近评分记录
  • byxxdrls 金分 +2 能按版规处理 2008-9-13 07:45

TOP

最好把此文件上传检测一下。在线检测本区首页就有。



附件: 您所在的用户组无法下载或查看附件
不羈的風  專業路過
風的顏色,那一抹淡藍的晴,它絢麗于無形,炫于眼中留在心裏
注定了壹生不能停留,往往人們尋找它的形態時
它卻起伏在無痕的塵世中
所以風是孤獨的.....

TOP

然后麻烦楼主请用sreng2扫描日志上传,本论坛有下载。
解压缩sreng2
双击SREng.exe运行
智能扫描--勾上检查系统进程的数字签名--扫描--保存报告(扫描前保持开机状态,关闭所有手工打开的软件和窗口)
把日志SREngLOG.log中的报告完整(Ctrl+a)[复制=>(Ctrl+c)粘贴=>(Ctrl+v)]上来,不要修改。或RAR附件上。
不羈的風  專業路過
風的顏色,那一抹淡藍的晴,它絢麗于無形,炫于眼中留在心裏
注定了壹生不能停留,往往人們尋找它的形態時
它卻起伏在無痕的塵世中
所以風是孤獨的.....

TOP

呵呵,谢谢斑竹了。
上传智能扫描。
附件: 您所在的用户组无法下载或查看附件

TOP

发现SYSTEM32下有2个这样的文件。不知是否属于正常呢?
另外,用在线测试均得到以下结果“扫描结果 :   全部的杀毒软件报告没有发现病毒! ”
晕了。。。。
附件: 您所在的用户组无法下载或查看附件

TOP

日志未见明显异常。
多引擎在线扫描下那个文件。
貌似误报。。
本帖最近评分记录
  • byxxdrls 金分 +5 最早的也是正确的回复 2008-9-13 07:44

TOP

建议还是用较正规的安全软件,至少误报要少些

TOP

忽然记得昨晚上网提示有系统文件被替换了,当时没在意,会不会是这个问题啊?

TOP

回复 8楼 的帖子

在“运行”中输入 sigverif  ,看一下这个文件有没有通过数字签名验证,如通过则没问题,没通过就把这个文件放到样本区去。

如果问题已经解决,请自行修改标题,将“求助”标签改为“已解决”。谢谢合作!
请勿回复与解决问题无关的内容!请勿灌水!
有问题请PM我

TOP

引用:
原帖由 byxxdrls 于 2008-9-11 14:12 发表
在“运行”中输入 sigverif  ,看一下这个文件有没有通过数字签名验证,如通过则没问题,没通过就把这个文件放到样本区去。
斑竹请帮忙看下。
附件: 您所在的用户组无法下载或查看附件

TOP

 16 12
发新话题