瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 监控关闭系统日期更改有盗号木马

123   2  /  3  页   跳转

[求助] 监控关闭系统日期更改有盗号木马

回复:监控关闭系统日期更改有盗号木马

再补充点症状:
运行SREng,提示注册表值:AppInit_DLLS被修改为非法值.
入口点错误:NtcreateFile
入口点错误:NtWriteFile
入口点错误:ZwCreateFile
入口点错误:ZwWriteFile
入口点错误:CreateProcessA
入口点错误:CreateProcessW.
另外,出现了许多新的驱动器盘符.
gototop
 

回复:监控关闭系统日期更改有盗号木马

<AppInit_DLLs>项的这个提示:
<AppInit_DLLs><ieprot.dll>
实际上是瑞星卡卡助手的

入口点错误也是防火墙导致的。

实际SRENG工具的这两个提示不是给普通用户看的。

可以不用管它。

至于新盘符,那是病毒恶意虚拟出来的。

你说说共多出多少呢?

哪几个??

准确点
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:监控关闭系统日期更改有盗号木马

共六个:
J:  k: L: M:  N:  O:
gototop
 

回复:监控关闭系统日期更改有盗号木马

天月版主,按上方操作,机器无法正常启动了,出现提示启动菜单,选择安全模式 带网络连接安全模式 最后一次正确配置 正常启动都不行了.出现XP欢迎画面后就重启.救救我.
gototop
 

回复:监控关闭系统日期更改有盗号木马

那操作中,可能这两驱动不能动的
你动了么?

驱动程序
[ids00026 / ids00026][Stopped/Manual Start]
  <\??\C:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\bases\ids00026.sys><N/A>

[ids00118 / ids00118][Stopped/Manual Start]
  <\??\C:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\bases\ids00118.sys><N/A>
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:监控关闭系统日期更改有盗号木马

实在不行,重装系统吧

病毒在驱动那影响太大了

如果这个系统确实需要保留

常识找个PE光盘启动。或挂硬盘到别的电脑上。
将这两贴提到的系统文件都去挨个替换一遍吧

http://bbs.ikaka.com/showtopic-8417665.aspx
http://bbs.ikaka.com/showtopic-8501837.aspx

这几个文件异常,都可能不能进系统了。
最后编辑天月来了 最后编辑于 2008-06-11 17:11:59
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:监控关闭系统日期更改有盗号木马

那两个动了的.我都按贴子的说法做了.
gototop
 

回复:监控关闭系统日期更改有盗号木马

那你到底安装卡巴没?
如果安装卡巴,就不要动它啊

(看来以后求助者电脑里任何软件的什么东西都不能乱建议了,一年里就建议这么一回,还出问题了。哭死)

百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:监控关闭系统日期更改有盗号木马

没有装卡巴呀.
gototop
 

回复:监控关闭系统日期更改有盗号木马

总之是我的错了

不应该建议你去动那两驱动。

哪怕你没安装卡巴,也不能动的。

百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT