瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 系统不正常,请高手帮我看看日志

12   2  /  2  页   跳转

系统不正常,请高手帮我看看日志

【回复“冰蓝990”的帖子】
O4 - 启动项HKLM\\Run: [Update] C:\Program Files\Common Files\UPDATE\Update.exe
中马了吧?
gototop
 

恩,楼上说的哪一项已用HijackThis修复了,可还有20那一项文件都找不着在哪!!!
请各位帮忙啊!!!
gototop
 

哇噻,baohe大人眼力别我强,唉,我老是跑眼,这个我是知道的啊。
那一项也要删除文件,删除 C:\Program Files\Common Files\UPDATE\文件夹
至于apihookdll.dll请用开始……搜索的方法搜索文件查找,主意要选择隐藏文件和系统保护文件等的查找。
gototop
 

O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot饲服程序,建议删除
O20 - AppInit_DLLs: APIHookDll.dll(可疑程序,建议删除)
楼上的别乱说啊,把楼主吓着了.看到钩子就是鸽子啊???好多程序都会使用到挂钩技术的,只是可能罢了.没有看到客户端,所以不能确定为鸽子,不过有被利用的可能.不过你的机子刚装的,应当问题不大吧,关键是看你装了哪些东西啊!
gototop
 

大哥已经有这个木马出现了
O4 - 启动项HKLM\\Run: [Update] C:\Program Files\Common Files\UPDATE\Update.exe
gototop
 

apihookdll 这个文件可能是和木马克星这个软件有关的吧~
看看下面搜到的几个帖子可能会有帮助~
http://www.njci.cn/gg/normal/display.asp?recno=233

http://popbbs.yesky.com/topic/140/1419230.html
gototop
 

用搜索找过了,也没有啊
gototop
 

你装楼上大哥说的那个软件没?
gototop
 

对的对的,我就是装了木马克星了
谢谢楼上几位了!!
gototop
 

那是我错了,唉。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT