瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助!各位帮忙看下日志,好像中了木马群!
sjwgogogo - 2008-6-16 20:59:00
脑系统是XP SP2,昨天打开个音乐网站后就中招了

瑞星监控变成小红伞了,不能杀毒,不能更新,一点瑞星就出现个对话框,提示"RAV.exe应用程序错误,内存不能为read"

清理助手可以用,更新后清理了7个木马。

还用论坛上的“木马程序”和“修复应用程序”不过没见效....

希望各位高手帮帮忙啊...

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
sjwgogogo - 2008-6-16 21:09:00
各位帮帮忙啊

不胜感激!
超级游戏迷 - 2008-6-16 21:09:00
请使用系统自带的"搜索"命令,用soundman.exe这个字段全盘搜索(请注意搜索时,高级选项内选择“搜索隐藏文件和文件夹”),找到对应文件后(可能不止一个),在这些soundman.exe文件上一一右键,选择“属性”后,把对话框分别截图上传。
sjwgogogo - 2008-6-16 21:40:00
找到了一个
sjwgogogo - 2008-6-16 22:13:00
图传完了,不知道对不对?
版主再来看看那`````
超级游戏迷 - 2008-6-16 22:39:00
只有这一个么?
sjwgogogo - 2008-6-16 22:43:00
是的!
超级游戏迷 - 2008-6-16 22:50:00
先这样做一下,看有无改观:

1、拔掉网线;

2、运行SRENG扫描工具,禁用以下驱动程序:
[IIS Manager  / IIS Manager ][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp><N/A>

3、重启电脑,用WINRAR压缩工具找到C:\DOCUMENT AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\Temp这个文件夹,将其下所有能删除的文件删除,记住一定要删除1.tmp这个文件。

4、卸载杀软,删除杀软安装目录,重装杀软并联网升级到最新版本,全盘杀毒。
sjwgogogo - 2008-6-16 22:57:00
:default2: 请问怎么禁用驱动?
这么用WINRAR找到那文件夹。。。
sjwgogogo - 2008-6-17 12:45:00
谢谢版主!

那驱动禁拉,文件应该也删掉了...



瑞星重装后可以用拉



更新后全盘扫了一遍



不过一个毒都没扫出来,这是为什么呢?
lqqk7 - 2008-6-17 13:40:00
升级到最新版没扫出毒就说明系统中不存在已知的病毒了,之前游戏迷版主看过你的日志了,应该也不存在活体病毒,没什么可担心的了
sjwgogogo - 2008-6-19 20:24:00
嗯!
谢谢大家帮忙:default6:
1
查看完整版本: 求助!各位帮忙看下日志,好像中了木马群!