瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 一开机就自动弹出N多网站(dev.9983.com)搞了几天都不行~~~

123   2  /  3  页   跳转

一开机就自动弹出N多网站(dev.9983.com)搞了几天都不行~~~

引用:
【yia126的贴子】吃饭先了~~~等一下再来看看吧....没有解决办法.只有封贴.重装了~~~
...........................

[Indesing Agent / Indesing PolicyAgent]
<C:\WINNT\wscmtfy.com><N/A>

[Network DDE Management / r_server]
<"C:\WINNT\system32\WBEM\services.exe" /service><N/A>

两项可疑系统服务的呀

到底哪一个是自己安装的呀

晕倒
gototop
 

影子那一个是我自己安装的~~~~~
不过上面那一个我也看了....没在意.因为那台电脑不是我说的~~
今天我用Ad-Aware SE Personal 1.06:扫描了几次就没事了~~
又用超级免子搞了一下....想不到居然好了~~~
再说一下...居然用HijackThis没有看到<C:\WINNT\wscmtfy.com><N/A>
这一项咯....够郁闷的~~~~
gototop
 

【回复“yia126”的帖子】
既然影子木马是自己安装的
[Indesing Agent / Indesing PolicyAgent]
<C:\WINNT\wscmtfy.com><N/A>
这一项一定很可疑了

HIJACKTHIS的局限性现在是最来最大
在某种程序还没有3721扫描的日志详细
gototop
 

给的网站居然打不开……


gototop
 

安装3721全机都是它的垃圾啊~~~
已经好几年不装3721了~~~~~
唉!主要那机不是我自己用的.不然自己慢慢玩,就不用麻烦版主了~
现在打包上来,如果版主有空可以看看~~~~
上传不了,如果有兴趣可以帮看一下 http://pickup.mofile.com/5285272693913219 
使用提取码 5285272693913219 
gototop
 

原来"不言"还不是版主~~~~不好意思~~
gototop
 

既然安装了木马有可能是木马在偷偷安装的另一种东东,你把怀疑的都删除了看看
gototop
 

今天看了LOG查.好像中招了~~~
、“书虫变种iu”(Troj.QQMsg.iu) 威胁级别:

  病毒特征:这是一个通过QQ传播的木马病毒。

  发作症状:病毒可轻易注入系统程序,释放以下病毒文件到系统目录:sdkcom.exe、sdkcom.dll、DCOMLOAD.EXE、SDCOMLOAD.EXE。该病毒通过自动查找聊天用户好友,发送病毒文件和带有诱惑性消息,如:“熬夜了,睡觉了,这个是给你发的留言,自己看吧,88.pif”、“刚刚在聊天室抓下来的东东,不容易才搞到的哦.pif”、“给你介绍个大头贴站,我的也贴上去了.pif”、“今天给我发消息了么,我把你的信息存在这里了.pif”、“今天我在网上发现了你照片,不信你自己看.pif”等等;同时,病毒还能从网络上下载病毒文件并执行,影响用户正常工作和学习。~
这电脑不是我用的...今天再查了她的LOG
用KV在另一台机查可以查杀~~但中招的那台机,已经开不了杀软了,16日的瑞星查杀不了~~~~
gototop
 

我晕~~~那个自己装的就不算木马啦`~~~~用的是原版,杀毒软件也不会杀的~~~~~
我现在也正在找办法看了....
杀毒软件已经开不了的...一开就关了...
还要看它看了怎么进程,搞这个东东真是烦,重装也不用玩这么久~~
有什么快的方法.大家帮说一下`~~UP
gototop
 

一个超级BT 的IMKILL

注册表被大量修改,建议重装系统
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT