瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 sreng日志-系统文件无法识别,许多木马病毒杀了又出现.

1   1  /  1  页   跳转

[求助] sreng日志-系统文件无法识别,许多木马病毒杀了又出现.

sreng日志-系统文件无法识别,许多木马病毒杀了又出现.

XP系统,
不知道是怎么会事就跳出了 系统文件无法识别,让我插入系统盘恢复的窗口,
然后一开卡卡就出现一大堆木马和恶意软件,时间被更改了,打开开始-所有程序,就提示安装了新程序,一看我以前安装的程序的文件夹都成黄色了,清理后再次重启,仍然有木马和恶意软件.
是不是木马已捆绑到正常程序或系统文件,再或我的系统文件到底是被更改了,还是因为病毒作怪?
而且我直接用windows清理助手还会攻击....
是什么病毒啊.....怎样彻底查杀啊..... ....
请高手帮帮忙....

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; eBook)

附件附件:

文件名:SREngLOG.log
下载次数:129
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-11 10:27:12
描述:log

分享到:
gototop
 

回复:sreng日志-系统文件无法识别,许多木马病毒杀了又出现.

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <{011DB9B9-44B4-44D9-B17E-BC7608F2E549}><C:\WINDOWS\system32\cdwqfs.dll>  [N/A]
    <?{4FD45A54-9875-698F-E56E-65102358FDF4}><apsgdjba.dll>  [N/A]
    <?{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}><>  [N/A]
    <?{55694105-5108-9405-3695-954187462155}><mpwdeapi.dll>  [N/A]
    <?{2D698451-2015-6358-9871-2015987452D2}><apzhbtde.dll>  [N/A]
    <?{4A698102-5904-AFD0-20DF-CD1A65829CA4}><zycbdime.dll>  [N/A]
    <?{4F4F0064-71E0-4f0d-0017-708476C7815F}><>  [N/A]
    <?{6A041F13-A111-12A3-B0CF-F99818AA68A6}><zxmscwin.dll>  [N/A]
    <?{4F4F0064-71E0-4f0d-0015-708476C7815F}><>  [N/A]
    <?{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}><>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[c30e8d086f6025a5 / c30e8d086f6025a5][Stopped/Manual Start]

————————————————————————————————————
再重启电脑,反复检查,操作的结果,
升级杀毒软件至最新版本全盘杀毒。
杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。
记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx

系统无异常就行了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:sreng日志-系统文件无法识别,许多木马病毒杀了又出现.

多谢了,
再问下,这是不是中"木马群"?
gototop
 

回复: sreng日志-系统文件无法识别,许多木马病毒杀了又出现.

按照斑竹说的做了,但在安全模式杀毒后,用windows清理助手仍有三个木马.并且sreng提示"入口点错误".
害怕还有残留文件,再发份新sreng日志.希望斑竹帮着看看.多谢.

附件附件:

文件名:SREng_LOG.log
下载次数:124
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-11 18:24:04
描述:log

gototop
 

回复:sreng日志-系统文件无法识别,许多木马病毒杀了又出现.

看不出什么了
反复杀毒没异常,就行了

那入口点只是常规提示,不管它了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT