123   2  /  3  页   跳转

病毒很生气,后果很严重!!

我真服了楼主!又是卡巴Av6,又是瑞星,能够不冲突?
这么武装,怎么还是中毒?不过你很幸运,这时还可肯定自己的系统有毒。而俺此时感到系统有异,却无法确定是否中了,你说烦不烦?(我的也是AV6,主动防御有时报有个svchost.exe失去了完整性,点否无法上网,点允许有心下怀疑,安全软件,包刮这里热门的各种工具却查不出迹象。郁闷啊


呵呵。。。<\??\D:\PROGRA~1\KV2006\PProtect.sys><N/A>
好像还有第3杀软?
gototop
 

WINSPOOL.DRV
0x72f70000
C:\WINDOWS\system32\winspool.drv
5.1.2600.1106 (xpsp1.020828-1920)
Microsoft Corporation
Windows Spooler Driver
2002-10-07 20:00:00

MPR.dll
0x71a90000
C:\WINDOWS\system32\mpr.dll
5.1.2600.0 (xpclient.010817-1148)
Microsoft Corporation
Multiple Provider Router DLL
2002-10-07 20:00:00

rsaenh.dll
0xffd0000
C:\WINDOWS\system32\rsaenh.dll
5.1.2600.1029 (xpsp1.020426-1800)
Microsoft Corporation
Microsoft Base Cryptographic Provider
2002-10-07 20:00:00

asycfilt.dll
0x70e20000
C:\WINDOWS\system32\asycfilt.dll
3.50.5014
Microsoft Corporation

2002-10-07 20:00:00

SAMLIB.dll
0x71b70000
C:\WINDOWS\system32\samlib.dll
5.1.2600.1106 (xpsp1.020828-1920)
Microsoft Corporation
SAM Library DLL
2002-10-07 20:00:00

cscui.dll
0x76590000
C:\WINDOWS\system32\cscui.dll
5.1.2600.1106 (xpsp1.020828-1920)
Microsoft Corporation
Client Side Caching UI
2002-10-07 20:00:00

NTMARTA.DLL
0x76cb0000
C:\WINDOWS\system32\ntmarta.dll
5.1.2600.1106 (xpsp1.020828-1920)
Microsoft Corporation
Windows NT MARTA provider
2002-10-07 20:00:00

WLDAP32.dll
0x76f30000
C:\WINDOWS\system32\wldap32.dll
5.1.2600.1106 (xpsp1.020828-1920)
Microsoft Corporation
Win32 LDAP API DLL
2002-10-07 20:00:00

msv1_0.dll
0x76ce0000
C:\WINDOWS\system32\msv1_0.dll
5.1.2600.1106 (xpsp1.020828-1920)
Microsoft Corporation
Microsoft Authentication Package v1.0
2002-10-07 20:00:00

wdmaud.drv
0x72c90000
C:\WINDOWS\system32\wdmaud.drv
5.1.2600.0 (XPClient.010817-1148)
Microsoft Corporation
WDM Audio driver mapper
2002-10-07 20:00:00

msacm32.drv
0x72c80000
C:\WINDOWS\system32\msacm32.drv
5.1.2600.0 (xpclient.010817-1148)
Microsoft Corporation
Microsoft Sound Mapper
2002-10-07 20:00:00

MSACM32.dll
0x77bb0000
C:\WINDOWS\system32\msacm32.dll
5.1.2600.0 (xpclient.010817-1148)
Microsoft Corporation
Microsoft ACM Audio Filter
2002-10-07 20:00:00

midimap.dll
0x77ba0000
C:\WINDOWS\system32\midimap.dll
5.1.2600.0 (xpclient.010817-1148)
Microsoft Corporation
Microsoft MIDI Mapper
2002-10-07 20:00:00
gototop
 

COMRes.dll
0x77020000
C:\WINDOWS\system32\comres.dll
2001.12.4414.42
Microsoft Corporation

2002-10-07 20:00:00

CLBCATQ.DLL
0x76fa0000
C:\WINDOWS\system32\clbcatq.dll
2001.12.4414.42
Microsoft Corporation

2007-02-14 22:18:23

几乎每个系统进程都包括这两个模块

C:\WINDOWS\system32\comres.dll
C:\WINDOWS\system32\clbcatq.dll
gototop
 

【回复“两个铁球”的帖子】
9楼的兄弟,末有办法啊,有时候就是瑞星查不出来,我还以为是它还没更新库呢,就下了个卡巴,结果更新不了,可能冲突了,瑞星的监控都禁用了。
gototop
 

怎么有个这个www.my123.com东东,是不是MY123的病毒啊
gototop
 

[Pnpnt / Pnpnt][Running/Boot Start]
<\SystemRoot\System32\Drivers\pnpnt.sys><N/A>

什么的驱动?即插即用的?

{c95fe080-8f5d-11d2-a20b-00aa003c157a} <, N/A> 什么插件?应该卸掉吧?

别的的粗略看来不见异常。
冰刀装不上是因为与那么多杀软间没设置好?但能会让卡巴和瑞星和平相处的人,不致对付不了冰刀的问题啊。看来还是等着高手的指点,俺学习了。
gototop
 

不行了
gototop
 

E:\scr_ch_pg.dll] [Kaspersky Lab, 1.0.6.299]
[E:\klscav.dll] [Kaspersky Lab, 6.0.0.299]
[E:\pr_remote.dll] [Kaspersky Lab, 6.0.0.299]
[E:\prloader.dll] [Kaspersky Lab, 6.0.0.299]
[E:\prkernel.ppl] [Kaspersky Lab, 6.0.0.299]
[e:\params.ppl] [Kaspersky Lab, 6.0.0.299]
[e:\pxstub.ppl] [Kaspersky Lab, 6.0.0.299]
[e:\tempfile.ppl] [Kaspersky Lab, 6.0.0.299

刚才只看了每一项的尾,但这些插入是卡巴的吗?待我把自己的扫一份对照看看。


没有!!!我刚才对自己的系统扫了一份SREng日志,基本没有插入。
当然也许是其它安全软件配置造成有差异?卡巴版本有差异?(我的是6.0.0.300)
我不用卡卡助手,无法看到插不插。你的日志里主要还是插在卡卡的进程里。也许确定是卡巴的一些模块?
gototop
 

【回复“两个铁球”的帖子】
末有办法,这不是病急乱投医吗
gototop
 

我也中了,杀毒中。。。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT