瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 多次重装完系统都有问题
suichaojun - 2008-5-3 13:19:00
多次重新安装各种操作系统,每次用瑞星扫描都没有问题,可是用木马可行就扫出一堆问题,麻烦各位高手帮我看看是怎么回事,谢谢了。
新建文本文档是木马克星查出来的
用sreg查启动项目,提示AppInit.dll被修改为非正常值(默认值是空),请检查你系统中可能存在的计算机病毒。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.txt

附件: 新建 文本文档.txt
超级游戏迷 - 2008-5-3 13:25:00
appinit_dlls的问题是卡卡助手导致的
超级游戏迷 - 2008-5-3 13:27:00
日志看了,并未发现问题,请说说你机有什么异常
suichaojun - 2008-5-3 13:28:00
还有很多其他的问题,最主要的就是木马克星查出来的那些,每次重装完系统都会查出

警告:2008-5-3 下午 12:45:57用户在浏览http://www.guanai.net/site/gutx/index.htm时候怀疑打开了隐藏窗体1839:C:\Documents and Settings\suiyi\Local Settings\Temporary Internet Files\Content.IE5\L31JBHM1\index[2].htm类型:不是木马
警告:2008-5-3 下午 12:45:57用户在浏览http://www.guanai.net/site/tcc360/index.htm时候怀疑打开了隐藏窗体1839:C:\Documents and Settings\suiyi\Local Settings\Temporary Internet Files\Content.IE5\7VEGKSVF\index[3].htm类型:不是木马
警告:2008-5-3 下午 12:43:36用户在浏览http://www.guanai.net/14euiourisur.htm时候怀疑打开了隐藏窗体1839:C:\Documents and Settings\suiyi\Local Settings\Temporary Internet Files\Content.IE5\L31JBHM1\14euiourisur[1].htm类型:不是木马
警告:2008-5-3 下午 12:45:57用户在浏览http://www.guanai.net/02bdjoifjiwe.htm时候怀疑打开了隐藏窗体1839:C:\Documents and Settings\suiyi\Local Settings\Temporary Internet Files\Content.IE5\RJ9VAGKI\02bdjoifjiwe[1].htm类型:不是木马

类似这种的好多
超级游戏迷 - 2008-5-3 13:31:00


引用:
原帖由 suichaojun 于 2008-5-3 13:28:00 发表
还有很多其他的问题,最主要的就是木马克星查出来的那些,每次重装完系统都会查出

警告:2008-5-3 下午 12:45:57用户在浏览http://www.guanai.net/site/gutx/index.htm时候怀疑打开了隐藏窗体1839:C:\D......
那些是浏览网页产生的正常IE缓存文件。
suichaojun - 2008-5-3 13:33:00
但是他提示的网址我并没有浏览过啊,根本都不知道是什么东西啊
豪斯登堡新郎 - 2008-5-3 13:34:00
进入安全模式 清空以下文件夹内的文件:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files\
C:\Documents and Settings\用户名\Local Settings\Temp\
C:\Documents and Settings\用户名\Cookies\
c:\windows\temp\

删除浏览器浏览记录

局域网用户建议安装ARP防火墙
1
查看完整版本: 多次重装完系统都有问题