瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 又中毒了,麻烦帮我分析下扫描文件

12   2  /  2  页   跳转

[已解决] 又中毒了,麻烦帮我分析下扫描文件

回复:又中毒了,麻烦帮我分析下扫描文件

务必断网操作!

http://bbs.ikaka.com/showtopic.aspx?topicid=8442813&page=4
35楼的东东,一次性处理以下文件
D:\Program Files\Tencent\QQ\fjdezt.dll
D:\Program Files\Tencent\QQ\WSOCK32.DLL
C:\WINDOWS\system32\quopkembp.dll
C:\WINDOWS\system32\cgabwqynb.dll

最后SRENG-系统修复-重置Hosts
就OK了
gototop
 

回复:又中毒了,麻烦帮我分析下扫描文件

照上面操作了。还有毒。。瑞星的监控也起不来了。再把日志附上。
还有启动项那有一项红色显示,删不掉也改不了值。

附件附件:

文件名:SREngLOG.log
下载次数:103
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-16 11:00:23
描述:log

最后编辑乱了的弦 最后编辑于 2008-08-16 11:04:21
gototop
 

回复:又中毒了,麻烦帮我分析下扫描文件

再删一次看下
D:\Program Files\Tencent\QQ\fjdezt.dll
C:\WINDOWS\system32\ycwxsmujx.dll
C:\WINDOWS\system32\quopkembp.dll
C:\WINDOWS\system32\cgabwqynb.dll
D:\Program Files\Tencent\QQ\WSOCK32.DLL

如果还是不行,看下这样有没用。

把QQ卸载掉好了。在用瑞星粉碎器把上面几个粉碎 了
最后编辑叶陵君 最后编辑于 2008-08-16 11:22:18
gototop
 

回复: 又中毒了,麻烦帮我分析下扫描文件

我把C盘GHOST了,D盘的文件全删了。你们上面提到的那几个文件也没有了。
但我用扫描工具扫描还是发现了一些以前就存在的问题。
我把日志文件和几个图片传上来麻烦帮我分析一下。


附件附件:

文件名:SREngLOG.log
下载次数:112
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-16 13:38:22
描述:log

gototop
 

回复:又中毒了,麻烦帮我分析下扫描文件

未见病毒痕迹

kmon.dll项为卡卡6的正常加载项,不用担心
gototop
 

回复:又中毒了,麻烦帮我分析下扫描文件

那为什么还提示那么多的入口点错误呢?
还有日志文件里也没有异常吗?
gototop
 

回复:又中毒了,麻烦帮我分析下扫描文件

放心,日志没问题
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT