瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请高手帮我分析一下HijackThis日志,谢谢!!

123   2  /  3  页   跳转

请高手帮我分析一下HijackThis日志,谢谢!!

O21 - SSODL: DLMon - {590498A3-4131-4D8F-BA4B-36791A0803B1} - C:\WINDOWS\System32\DLMain.dll (file missing
这一项需要修复
你的系统应该要打上补丁了。
打上补丁自然就解决了问题
gototop
 

【回复“我无邪”的帖子】
谢谢楼上,只是恢复后怎么打补丁呢?
不晓得怎么打补丁诶
gototop
 

真是多啊~~~~  好多鸽子,好多恶意插件
gototop
 

【回复“ぁ无名ぁ”的帖子】
啊?楼上的,能不能说得详细点,还有哪些鸽子吗?或者哪些是恶意插件,要怎么处理呢??
我现在扫描没发现毒啊,但是机子好象是不怎么正常,比如我老进不来这里的社区
gototop
 

【回复“naeve”的帖子】
建议下载并使用ewido:

http://www.ewido.net/en/download/



图1、下载ewido
安装时,请注意以下几点问题:
1、安装时,为了方便您阅读相关细则,请注意调整安装时的语言选项(德语和英语);



图2、语言选项
2、当安装进行到Additional Options时,请按图3所示的要求操作。



图3、安装进行到Additional Options的注意事项
安装完毕后,开始进行扫描工作:
1、打开ewido,点击主界面上的“更新”按钮,进行更新工作;
2、更新完毕后,点击主界面上的“扫描器”按钮,然后点击“Scan Settings”,按照图4所示的要求操作(可以跳过该操作而使用默认设置),设定完成后,按“确定”;



图4、Scan Settings
3、开始扫描;



图5、进行扫描
4、当ewido发现威胁存在时会发出警报,请选择处理方式,然后按“确定”;
5、ewido会根据用户的选择处理这些威胁,当清理失败时(一般该文件在临时文件夹中),ewido会询问您是否删除整个文件夹,请选择“否”;
6、当扫描完成后,请点击“保存记录”按钮以保存日志,将产生的文本文件中的日志贴上来。如果一个帖子贴不下,可以将剩余的部分另开一帖。
gototop
 

谢谢斑竹,你介绍的那个东东很有效,我现在扫描了15%不到,已经发现被感染的有77个了,亮红灯警告的,我都按了删除,不知道处理对不对?
它下面自动有一个隔离和备份的给我打了勾了
gototop
 

引用:
【naeve的贴子】谢谢斑竹,你介绍的那个东东很有效,我现在扫描了15%不到,已经发现被感染的有77个了,亮红灯警告的,我都按了删除,不知道处理对不对?
它下面自动有一个隔离和备份的给我打了勾了
...........................

嗯,就这么处理……不过请先断网并清空IE临时文件。
gototop
 

【回复“天使之剑”的帖子】
啊?断网是指安全模式还咋的?还是单纯指断开网线?
清空IE临时文件要怎么做?

我刚刚扫描结束有80个感染的,但是保存记录后记事本里居然是空的,邪门!
gototop
 

我把IE清空了,但是那个日志现在是空白的,我是不是要重新扫描一遍再保存?
gototop
 

引用:
【naeve的贴子】我把IE清空了,但是那个日志现在是空白的,我是不是要重新扫描一遍再保存?
...........................

不用……现在情况如何?
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT