瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助拜托
yilan14 - 2008-1-21 20:25:00
这两天电脑出现奇怪的情况,自己弄了好久没好,越弄越糟了。拜托大家帮我看看。
1 ,装的是瑞星,没报告有毒。但是,QQ医生一直报告有木马,名称win32.Trojan.McdsrvMsgD.a,路径C:\WINDOWS\SYSTEM32\mcdsrv32_080119.dll
我清除了N次,重启之后还有,如此反复,不知道该怎么办。
2 ,出现这个黑框框,每次一出现,所有开着的网页全部关闭。不懂问题在哪。
3,瑞星总是报告程序C:\WINDOWS\SYSTEM32\drivers\etc\hosts访问违规,我该“拒绝”还是“放过”,之前出现过异常,我好像删过C:\WINDOWS\SYSTEM32中的一个文件"yesetup.exe",因为一直报告要访问网络。
哎,好不容易,发表这个求助的时候,字还没打完,网页又关了

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)


附件: 8352982008121201353.bmp
花花雪狐 - 2008-1-21 21:10:00
日志格式学习下面2篇帖子然后扫了弄上来:
http://forum.ikaka.com/topic.asp?board=40&artid=8353388
http://forum.ikaka.com/topic.asp?board=40&artid=8363891
yilan14 - 2008-1-21 21:16:00
哦,等等啊
yilan14 - 2008-1-21 21:25:00
好了,不知道是不是这个

附件: 8352982008121211405.txt
花花雪狐 - 2008-1-21 21:33:00
c:\windows\system32\drivers\eda6rfxnyj.sys
c:\windows\system32\drivers\ocuvtbi1df.sys
c:\windows\system32\drivers\oreans32.sys
楼主的电脑上似乎很多错误啊?!扫个SRENG的日志上来!
yilan14 - 2008-1-21 21:43:00
哦,再等等啊,我刚加你QQ了
yilan14 - 2008-1-21 22:08:00
这个

附件: 8352982008121215651.txt
花花雪狐 - 2008-1-21 22:22:00
C:\WINDOWS\system32\ridiap080121.exe
C:\WINDOWS\System32\DRIVERS\aliide.sys
C:\WINDOWS\System32\DRIVERS\dpti2o.sys
C:\WINDOWS\system32\drivers\dump_wmimmc.sys
C:\WINDOWS\system32\drivers\EagleNT.sys
C:\WINDOWS\system32\drivers\eda6rfxnyj.sys
C:\WINDOWS\System32\drivers\kimjje.sys
C:\WINDOWS\System32\DRIVERS\ocuvtbi1df.sys
C:\WINDOWS\system32\drivers\oreans32.sys
C:\WINDOWS\Downloaded Program Files\dddmsp.dll
1
查看完整版本: 【求助拜托