瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 防火墙自动关掉,一直在读软驱,问题还是没解决(再次上传日志在20楼,真要疯了)

123   2  /  3  页   跳转

[求助] 防火墙自动关掉,一直在读软驱,问题还是没解决(再次上传日志在20楼,真要疯了)

回复 10F 风中叮当 的帖子

这次userinit.exe那个正常了,把c:\windows\system32\drivers\qcobnap.sys按照6楼说的方法删除就可以了

“再次运行SREng时,又被提示可能有病毒”是说sreng弹出的提示吗
gototop
 

回复:防火墙自动关掉,一直在读软驱,但是瑞星杀不到病毒(又上传一次日志在10楼)

恩,是的,是sreng弹出的提示
gototop
 

回复 10F 风中叮当 的帖子

<Userinit><C:\WINDOWS\system32\userinit.exe,>  [] 
这个文件的签名掉啦;自己测下
http://www.virscan.org/
http://www.virustotal.com/zh-cn/
http://virusscan.jotti.org/
gototop
 

回复: 防火墙自动关掉,一直在读软驱,但是瑞星杀不到病毒(又上传一次日志在10楼)



引用:
原帖由 网络爱好者2 于 2008-8-17 1:18:00 发表

    <Userinit><C:\WINDOWS\system32\userinit.exe,>  [] 
这个文件的签名掉啦;自己测下
http://www.virscan.org/
http://www.virustotal.com/zh-cn/
[url]http://virus......
晕  第二个日志这个文件正常了
gototop
 

回复: 防火墙自动关掉,一直在读软驱,但是瑞星杀不到病毒(又上传一次日志在10楼)



引用:
原帖由 风中叮当 于 2008-8-17 1:16:00 发表
恩,是的,是sreng弹出的提示
截图上来看看
gototop
 

回复 12F 风中叮当 的帖子

是显示
入口点错误:CreateProcessA (危险等级: 高,  被下面模块所HOOK: 0x00FA1FFD)
入口点错误:CreateProcessW (危险等级: 高,  被下面模块所HOOK: 0x00FA20E5)
这个吧,这是瑞星修改的,不用去管,我看你两次给修复了
gototop
 

回复: 防火墙自动关掉,一直在读软驱,但是瑞星杀不到病毒(又上传一次日志在10楼)

图片如下,AUTO的问题似乎已经解决了,刚才又重新启动了下,软驱还是不行,看来还是要按6楼的方法先操作下

gototop
 

回复:防火墙自动关掉,一直在读软驱,但是瑞星杀不到病毒(又上传一次日志在10楼)

如果这个C :\windows\System32\drivers\qcobnap.sys 删除了 就差不多了,刚才在第二篇日志 也没发现有Autorun
gototop
 

回复 17F 风中叮当 的帖子

原来还没删那
appinit那个是卡卡修改的,也是安全的不用改
gototop
 

回复: 防火墙自动关掉,一直在读软驱,但是瑞星杀不到病毒(又上传一次日志在10楼)

恩,已经删除了,然后重启动后,软驱还是不停的工作,晕啊
看来我是不是应该把软驱给拆了,郁闷啊
同样双击其他盘时,防火墙会自动关,恩,我用的不是瑞星防火墙,是系统自带的那种
真是要疯了,只好再次上传日志,汗死

附件附件:

文件名:SREngLOG.log
下载次数:92
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-17 1:51:15
描述:log

gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT