瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 监控在安全模式下是红伞,重新装也没有用!

1   1  /  1  页   跳转

[已关闭] 监控在安全模式下是红伞,重新装也没有用!

监控在安全模式下是红伞,重新装也没有用!


[用户系统信息]Mozilla/4.0 (IE/7.0;Windows XP)
普通是绿伞,在安全模式下是红伞,重新安装后还是一样,网页打开缓慢,用木马群专杀会出现 (木马群专杀图1)示,下次查的时候还是有,最后提示是(木马群专杀图2),我试了,重装还是那个样子,IE浏览器不是默认值,改不过来,杀毒,卡卡,360,都查不出来,(附SREng日志,和瑞星听诊器日志,和任务管理器图1张)哪位高手来给看一下啊,我不知道该怎么办啊!!!


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

下载次数:217
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-31 18:42:54
描述:rar

附件附件:

文件名:SREngLOG.log
下载次数:165
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-31 18:42:54
描述:log

附件附件:

下载次数:207
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-31 18:42:54
描述:rar

最后编辑蜜 最后编辑于 2008-08-03 21:01:17
分享到:
gototop
 

回复:监控在安全模式下是红伞,重新装也没有用!

木马没杀完之前,重装自然是无效的.我不大会看日志,但可以肯定你绝对是中了木马群.

在没有高手来看你日志之前,我给你介绍个我自己杀木马的土方法:

你应该是中了木马没多久就来求助了,那么中招那一个较短的时段你应该记得.用搜索看看在那个时段新创建的模块,只要有,基本都可以确定是木马.我用这个方法处理过很多次了,很有效.

具体操作:开始→搜索→(全部文件名或部分文件名里输入" .DLL ",)→什么时候修改的→指定日期→创建日期(你中招的日期).然后点击"搜索,

再次按上面步骤多开启一个搜索框,这次搜索 " .EXE " 文件.

记住,一定要点选"创建日期",而且必须是"创建",不是"修改".着重看C:\WINDOWS \ SYSTEM32 \ 下的模块和应用程序.只要是那个时段新创建的,而你又确定没有在那个时候装过应用程序,那么都可以删除.这里要注意一点,也许你的杀软在今天曾经更新过,那么得注意不要误删,相信你杀软的标志性名称应该还是能区分吧?


那个时段创建出的模块(DLL)和应用程序(EXE),要在全部在安全模式下删除,删除完后用SRENG修复被修改的注册表对应项.
gototop
 

回复:监控在安全模式下是红伞,重新装也没有用!

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复:监控在安全模式下是红伞,重新装也没有用!

2楼说的我找不到, 3楼说的,我试了,也清不掉,在安全模式下,用金山清出一堆木马,[EohSom_Troj    DbgHlp32_Troj    AVPSrv(Troj)    upxdxdrd        cmdbcs盗号木马  还有http://tb.256.com      Google工具条4.0]  还有AutoRun自动运行被启用,这些都杀不掉,只要重新启动就还有,还有,AutoRun自动运行被启用,我只是点了禁用,那些木马病毒我还没清就不见了,找不到了,怎么办啊,好可恶啊,我在安全模式下重装瑞星,虽然不是红伞了,可是是伪装的啊,监控应该有绿色的启用根本就没有,我是不是以后无论用什么在安全模式下也查不到毒了啊,不要啊,我快疯掉了啊!(安全模式下无法连接网络)怎么办啊!!!!!
最后编辑蜜 最后编辑于 2008-08-01 16:15:09
gototop
 

回复:监控在安全模式下是红伞,重新装也没有用!

下载Dr.Web CureIt 到桌面,免安装的,直接启动全盘扫描
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
gototop
 

回复:监控在安全模式下是红伞,重新装也没有用!

安全模式下瑞星监控就是红伞

。。。。。。。。。。。。。。
gototop
 

回复:监控在安全模式下是红伞,重新装也没有用!

在安全模式下,用橙色八月专杀会有[图1]  ,杀一次有一个,普通模式杀不动,自动启动也关不掉,用4楼给的也查不出来,瑞星网页监控一直在灰色状态

附件附件:

文件名:图1.rar
下载次数:202
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-2 19:02:01
描述:rar

最后编辑蜜 最后编辑于 2008-08-02 19:02:01
gototop
 

回复:监控在安全模式下是红伞,重新装也没有用!

楼主是64位系统?

64位的没网页监控的
gototop
 

回复:监控在安全模式下是红伞,重新装也没有用!

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT