1   1  /  1  页   跳转

这样是不是病毒或木马造成的?

这样是不是病毒或木马造成的?

我今天一早到公司安了测试版的瑞星。进入系统前还可以杀毒且并示发现病毒。但进入系统后发现所有的监控都被关闭且无法打开。连主界面都打不开了。运行升级和日志打包就出现这样的对话框。

有请识之士解答一下。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 2.0.50727)

附件附件:

您所在的用户组无法下载或查看附件

最后编辑2007-08-22 10:39:52
分享到:
gototop
 

补充。修复安装那一项是灰色的根本不能用。重新安装也是一样。
gototop
 

怎么还没有人理我呢?不管怎么样给点意见呀。
gototop
 

你升级到最新版本了吗?
gototop
 

下载SREG2,智能扫描,保存报告:

把报告内容复制上来,大家帮助查找原因

http://www.kztechs.com/sreng/sreng2.zip
gototop
 

这是测试报告。麻烦大虾看一下吧。原文件名为.LOG我改成TXT了。要不不能上传。

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

已更新致20.06.03
虽然不是最新的33版。但也是很新鲜的了。呵呵。还有一点是因为我无法启动自动更新。提示错误和第一张图是一样的。
还有我重新修复安装了一下,安完后监控变成了红色。
gototop
 

<{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:\WINDOWS\system32\wgdoor1.dll>  []
    <{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:\WINDOWS\system32\mydoor0.dll>  []
    <{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:\WINDOWS\system32\wodoor0.dll>  []
    <{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:\WINDOWS\system32\rxdoor0.dll>  []
    <{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:\WINDOWS\system32\qjdoor0.dll>  []
    <{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:\WINDOWS\system32\wddoor0.dll>  []
    <{71046DD5-E136-4C4B-A6B5-91C30CB15291}><C:\WINDOWS\system32\jtdoor0.dll>  []
    <{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:\WINDOWS\system32\tldoor1.dll>  []
    <{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:\WINDOWS\system32\zxdoor0.dll>  []
    <{E952B8F8-D91A-4EDD-851C-EE1A0F944469}><C:\WINDOWS\system32\ztdoor0.dll>  []
    <{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:\WINDOWS\system32\mhdoor0.dll>  []
    <{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:\WINDOWS\system32\qhdoor0.dll>  []
    <{074616A6-5ADC-4A3F-B252-E1D605228B5C}><C:\WINDOWS\system32\wmdoor0.dll>  []
    <{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:\WINDOWS\system32\wldoor0.dll>  []
    <{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:\WINDOWS\system32\dadoor0.dll>  []
    <{BD9B003B-0BE6-4528-A9D9-B8DBACAC6B9B}><C:\WINDOWS\system32\fydoor0.dll>  []


<afksdfks1><; C:\WINDOWS\system32\asdls1.exe>  []
    <afskfask8><; C:\WINDOWS\system32\fsfjasj8.exe>  []
    <akgkagaksad9><; >  [N/A]
    <apadslasla13><; >  [N/A]
    <asdsaxcxz13><; >  [N/A]
    <asfkafsk4><; >  [N/A]
    <asgfdjs2><; C:\WINDOWS\system32\vbsdaas2.exe>  []
    <askasdkcl3><; >  [N/A]
    <aslgflsdakgsl1><; C:\WINDOWS\system32\ogdflsd1.exe>  []
    <aslkgadlkgsl1><; >  [N/A]
    <AVP><; >  [N/A]

<dasa><; >  [N/A]
    <daskaskfsak6><; C:\WINDOWS\system32\dsfids6.exe>  []
    <daskgfkkcx15><; >  [N/A]
    <dsadlsa14><; >  [N/A]
    <faslkakj11><; >  [N/A]
    <fysa><; >  [N/A]
    <gadkgak12><; >  [N/A]
    <gajklgasjlkga><; >  [N/A]
    <jtsa><; >  [N/A]
  <mhsa><; >  [N/A]
  <qjsa><; >  [N/A]
    <rxsa><; >  [N/A]
    <sakdasj6ksd5><; >  [N/A]
    <sakdasksd5><; C:\WINDOWS\system32\eksdlfs5.exe>  []
<Teleport Scheduler><; >  [N/A]
  <Tellbaby><; >  [N/A]
  <tlsa><; >  [N/A]
<wdsa><; >  [N/A]
  <wgsa><; >  [N/A]
    <wlsa><; >  [N/A]
    <wmsa><; >  [N/A]
    <wosa><; >  [N/A]
    <xcxdsaa7><; >  [N/A]
    <xzkadsfk10><; >  [N/A]
    <ztsa><; >  [N/A]

[c:\windows\system32\svchost.dll]  [N/A, ]
gototop
 

推荐使用卡卡上网安全助手_高级功能_系统启动项管理


在全部中找到上一帖所述内容,然后右键删除。。

删除之后,再重启,然后在勾选高级功能的情况下搜索

door0.dll

搜索完毕之后,按CTRL+A全选,在其他文件都被选中的情况下,右键任意一个文件,重命名,改成 123,

然后搜索svchost.dll,找到之后,也重命名,在名称123。

然后再重启,再扫描一遍日志帖上来。

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT