瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 碰到广告病毒包含(卡卡,sreng日志)

12345   2  /  5  页   跳转

碰到广告病毒包含(卡卡,sreng日志)

发现病毒
病毒名: Trojan.DL.JS.Agent.lnc
地址: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\MZKPYT8Z\02[1].htm
删除...
gototop
 

发现病毒
病毒名: Trojan.DL.JS.Agent.lnc
地址: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\MZKPYT8Z\02[1].htm
删除...
gototop
 

临时目录里的同一病毒不帖了,会累死的 -.-!
gototop
 

日志没发现问题,但发现你的机开了很多危险服务,建议禁用RPC等危险服务。
gototop
 

Remote Procedure Call (RPC) 关不来 -.-
启动类型灰掉的.....
Remote Procedure Call (RPC) Locator 为手动类型...
目前未启动...

谢谢回帖...期待解决问题.....
gototop
 

用sreng关
gototop
 

c:\windows\system32\drivers\dtscsi.sys
c:\windows\system32\drivers\certclient.dat
c:\windows\system32\drivers\cmbprotector.dat

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项删除:
[dtscsi / dtscsi]    <\SystemRoot\System32\Drivers\dtscsi.sys>
[CMB8100 / CMB8100]    <\??\C:\WINDOWS\system32\Drivers\CertClient.dat>
[CMBProtector / CMBProtector]    <\??\C:\WINDOWS\system32\Drivers\CMBProtector.dat>
gototop
 

c:\windows\system32\drivers\dtscsi.sys
c:\windows\system32\drivers\certclient.dat
c:\windows\system32\drivers\cmbprotector.dat

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项删除:
[dtscsi / dtscsi]    <\SystemRoot\System32\Drivers\dtscsi.sys>
[CMB8100 / CMB8100]    <\??\C:\WINDOWS\system32\Drivers\CertClient.dat>
[CMBProtector / CMBProtector]    <\??\C:\WINDOWS\system32\Drivers\CMBProtector.dat>
gototop
 

c:\windows\system32\drivers\dtscsi.sys
c:\windows\system32\drivers\certclient.dat
c:\windows\system32\drivers\cmbprotector.dat

先上报瑞星,是病毒再删
gototop
 

启动项目 -- 服务-- 驱动程序之如下项删除:
[dtscsi / dtscsi] <\SystemRoot\System32\Drivers\dtscsi.sys>
[CMB8100 / CMB8100] <\??\C:\WINDOWS\system32\Drivers\CertClient.dat>
[CMBProtector / CMBProtector] <\??\C:\WINDOWS\system32\Drivers\CMBProtector.dat>


第一个我尝试删除,第二,第三个我知道是什么,是招商银行的个人网上银行.....
我先删除第一个看看...反正这次的问题比较邪门,过去一般我也是自己手动解决的...找不到他启动的位置...

谢谢关注...
gototop
 
12345   2  /  5  页   跳转
页面顶部
Powered by Discuz!NT