瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请各位朋友,高手帮小弟看看这个奇怪的东西
猫歪歪 - 2007-12-26 21:09:00
前几天朋友在家里玩,走后无意中发现了防火墙中有木马病毒。于是杀毒,可惜什么都找不到,安全模式下也是如此。于是格式化系统,可当瑞星防火墙升级至2008的时候(我的软件是2007年3月份买的),防火墙内又显示有木马,而且活动的范围就在瑞星的防火墙里,我很郁闷! 小弟电脑的专业知识不精,找不到病毒的根源,麻烦各位高手帮小弟看看,小弟感激不尽! 以下是小弟的扫描文件和部分截图,谢谢!小弟在线等!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)


附件: 99438620071226205749.txt
猫歪歪 - 2007-12-26 21:13:00
1

附件: 99438620071226210145.bmp
猫歪歪 - 2007-12-26 21:14:00
2

附件: 99438620071226210247.bmp
猫歪歪 - 2007-12-26 21:15:00
3

附件: 99438620071226210342.bmp
猫歪歪 - 2007-12-26 21:16:00
4

附件: 99438620071226210455.bmp
猫歪歪 - 2007-12-26 21:21:00
这个括号里的东西好奇怪

附件: 99438620071226211008.bmp
猫歪歪 - 2007-12-26 21:22:00
这个东西好长

附件: 99438620071226211122.bmp
天月来了 - 2007-12-26 21:34:00
http://download.kztechs.com/files/sreng2.zip
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 将日志内容复制到空记事本里保存,再以附件形式发来。
猫歪歪 - 2007-12-26 21:41:00
应该就是这了,您看看

附件: 99438620071226212946.txt
天月来了 - 2007-12-26 21:54:00
日志中未看到任何异常。

你可以去防火墙那访问规则里去禁了你不认识的东西对网络的访问

同时现在的2008的防火墙纤细设置里还有个模块防问规则,你去看看,不认识的模块,也去禁止防问网络。

这需要较长时间,耐心弄。

猫歪歪 - 2007-12-26 21:58:00
谢谢您!请问我的电脑问题严重吗?我感觉比较害怕!
〓㊣の㊣〓 - 2008-1-2 13:31:00
幸福的狮子 - 2008-1-2 14:37:00
不一定是木马,当程序用的端口号和木马用的端口号一样时就可能被防火墙报成是病毒,不用管。
1
查看完整版本: 请各位朋友,高手帮小弟看看这个奇怪的东西