瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手来看看!SREng打开了后说……

12   1  /  2  页   跳转

[求助] 高手来看看!SREng打开了后说……

高手来看看!SREng打开了后说……

今天浏览了个不该看的网页 后悔啊
然后进程就多出了一个“4ff”,开始弹广告。这会弹出个对话框,上述“全球通”。我晕……不过这确实弹出来了!
我用金山清理专家,弄出了四个木马之后就再也找不到其他,可这个“4ff”却依然故我。
用SREng进行扫描,刚扫到一半它就弹出来我附件中的东西,由于我是用QQ截的图,所以只能压缩再传上来。
现在SREng在我右下角去不掉了。
哦,对了,进程中还有两个iexplore.exe

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:158
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-15 17:58:30
描述:rar

分享到:
gototop
 

回复:高手来看看!SREng打开了后说……

现在SREng打不开了,瑞星的高手们帮帮忙啊
gototop
 

回复:高手来看看!SREng打开了后说……

无法运行SREng,请楼主到http://bbs.ikaka.com/showtopic-8517758.aspx下载修改后的sreng工具试试
gototop
 

回复:高手来看看!SREng打开了后说……

gototop
 

回复: 高手来看看!SREng打开了后说……

这是用改良版SREng的扫描日志
麻烦各位高手了

附件附件:

文件名:SREngLOG.log
下载次数:125
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-15 18:17:20
描述:log

gototop
 

回复:高手来看看!SREng打开了后说……

附件删除以下文件,提取并病毒样本
C:\root\yxyeaholes\scvhost.exe
C:\WINDOWS\system32\4ff.exe
C:\windows\System32\DRIVERS\9syld3.sys
C:\windows\system32\drivers\o8qbjjy0d2.sys
删除服务
[PnkBstrA / PnkBstrA][Running/Auto Start]
  <C:\WINDOWS\system32\PnkBstrA.exe><N/A>
[Logical Disk Manager Amdinistrative oboqyy / oboqyy][Running/Auto Start]
  <c:\root\yxyeaholes\scvhost.exe><>
[lxea / lxea][Running/Auto Start]
  <C:\WINDOWS\system32\4ff.exe><Microsoft Corporation>
删除驱动
[o8qbjjy0d2 / o8qbjjy0d2][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\o8qbjjy0d2.sys><N/A>
[9syld3 / 9syld3][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\9syld3.sys><>

附件附件:

下载次数:140
文件类型:application/x-zip-compressed
文件大小:
上传时间:2008-8-15 18:26:37
描述:zip

gototop
 

回复:高手来看看!SREng打开了后说……

大哥详细点啊,我是个门外汉,我用你给我的东西删除了你说的那些文件,然后点了“手动打包”,桌面上就出来了两个_BackUp_Manual_
gototop
 

回复 9F 痛恨恶意插件者 的帖子

重启计算机才能删除文件的


就那个
上传上来

SRENG-启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:

[PnkBstrA / PnkBstrA][Running/Auto Start]
  <C:\WINDOWS\system32\PnkBstrA.exe><N/A>
[lxea / lxea][Running/Auto Start]
  <C:\WINDOWS\system32\4ff.exe><Microsoft Corporation>

SRENG-启动项目 -- 服务-- 驱动程序之如下项禁用
[o8qbjjy0d2 / o8qbjjy0d2][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\o8qbjjy0d2.sys><N/A>
[9syld3 / 9syld3][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\9syld3.sys><>
gototop
 

回复: 高手来看看!SREng打开了后说……

我上传不上来,它说不支持此类扩展名附件的上传,我只好把它搞成一个文件夹再把扩展名去掉,最后再弄成压缩文件传上来了,现在里面装的是.exe的

附件附件:

文件名:_BackUp_.rar
下载次数:152
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-15 18:51:55
描述:rar

gototop
 

回复:高手来看看!SREng打开了后说……

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT