瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » 急 求助 疑似被攻击
cyd023 - 2010-12-2 1:17:00
菜鸟求助 情况如下:
11/29晚: 瑞星防火墙报警 40多个端口扫描 看了日志攻击来之两个IP地址 当晚无事
11/30上午: 开机 上网 发觉速度超慢 发现瑞星的监控中心被关闭 无法启动 防火墙被关闭 无法启动且所有的日志被清空 日志保留时间变为0  无法关机 后强行关机断网 再开机后机器长时间不正常 无法上网 瑞星所有软件均被破坏无法使用
11/30晚: 菜鸟无能 于是还原注册表(不知有没有用)并卸载了瑞星重装
现在问题:
小问题:机器可以使用 好像没有什么问题 但新装的瑞星杀毒软件 无法注册无法升级
大问题:网速依然很慢很慢 软件测试丢包率10%~30% 网络延迟40多毫秒 无法正常上网

希望高手指点 菜鸟邮箱cy-d023@sohu.com 有热心高手愿意指点的请发邮件 我可以传输系统日志或别的需要的文件

拜托!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
帅哥阿福 - 2010-12-3 9:43:00
扫sreng日志发上来看一下吧。
另外瑞星无法注册的具体表现是什么?无法升级又是什么现象?
cyd023 - 2010-12-4 1:58:00
已有高手帮看过了 瑞星的工程师也指点了 现在似乎正常 谢谢

附件: SREngLOG.log
瘋i子 - 2011-1-12 22:38:00
你应该是中了灰鸽子病毒,断网再全盘杀
电脑家族 - 2011-2-8 21:29:00
你好楼主,你中了病毒请不要打开任何需要输入密码的程序,否则可能会被盗。
立马下个防止攻击的防火墙预防攻击
这个木马强制关闭了杀毒软件,并利用代码禁止了你正常关机
有几个方法可以解决
1:把硬盘拆出来,然后接到别的电脑上用杀毒软件进行查杀
2:完全格式化电脑重装
3:手动杀毒,关闭驱动自动启动(防止病毒再生),利用SREng修复注册表,然后用智能扫描,扫描出一份报告查看可以文件,锁定目标,用Unlocker对无法删除的木马进行解锁,然后手动删除。接着再重装系统。不会加我Q874556468我帮你免费手工杀毒
希望能帮到你
丶電腦灬家族交流QQ群1:126235622 群2:95917822
论坛:http://diannaojz.uueasy.com/
欢迎大家交流技术
两个铁球 - 2011-6-4 13:10:00
这里是hisp版块,最好不要把事关NIPS的问题拿来这里问。
1
查看完整版本: 急 求助 疑似被攻击