瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 最近电脑上面发生的非常奇怪的事情,求教高手![问题结束,请锁帖]

123   2  /  3  页   跳转

[求助] 最近电脑上面发生的非常奇怪的事情,求教高手![问题结束,请锁帖]

回复: 最近电脑上面发生的非常奇怪的事情,求教高手![SREng日志已上传]



引用:
原帖由 天月来了 于 2008-9-10 7:59:00 发表
什么叫机器故障时无法出sreng日志,

怎么个无法出???


简单点说就是SREng保存日志要生成一个.log文件,要调用NOTEPAD.exe
而我在点保存日志时完全没有反应
请大家看6楼和8楼,那里有最新的回复

PS:刚才又用SREng看了一次,comctl32.dll这个模块还是注入了除了rising之外的所有进程.
希望高手不要看我的乱猜,请给予我指点,不胜感激~
最后编辑jade51 最后编辑于 2008-09-10 09:13:19
gototop
 

回复:最近电脑上面发生的非常奇怪的事情,求教高手![更新最新SREng日志+扫描出来的可疑文件截图]

至少我没本事帮你了

你在开始——运行——输入“sigverif”——数字签名验证

验证不对路的,原本是系统的文件,你可以去其他相同系统里找相同文件替换试试

其他的我帮不了你了
gototop
 

回复:最近电脑上面发生的非常奇怪的事情,求教高手![更新最新SREng日志+扫描出来的可疑文件截图]

怎么才149个文件?

难道你系统里不少文件缺了

你还是有可能就还原系统吧

靠看各种日志,难以帮你了。
gototop
 

回复: 最近电脑上面发生的非常奇怪的事情,求教高手![更新最新SREng日志+扫描出来的可疑文件截图]



引用:
原帖由 天月来了 于 2008-9-10 10:15:00 发表
怎么才149个文件?

难道你系统里不少文件缺了

你还是有可能就还原系统吧

靠看各种日志,难以帮你了。


呵呵,麻烦天月了,我再等一等吧.
gototop
 

回复: 最近电脑上面发生的非常奇怪的事情,求教高手![更新最新SREng日志+扫描出来的可疑文件截图]



引用:
原帖由 jade51 于 2008-9-10 8:13:00 发表


引用:
原帖由 天月来了 于 2008-9-10 7:59:00 发表
什么叫机器故障时无法出sreng日志,

怎么个无法出???


简单点说就是SREng保存日志要生成一个.log文件,要调用NOTEPAD.exe
而我在点保存日志时完全没有反应
请大家看6楼和8楼,那里有最新的回复

PS:刚才又用SREng看了一次,comctl3

生成.log文件是不需要调用NOTEPAD.exe的。
把comctl32.dll打包传上来。
病毒样本请发到可疑文件交流区
gototop
 

回复:最近电脑上面发生的非常奇怪的事情,求教高手![更新最新SREng日志+扫描出来的可疑文件截图]

从日志看,不仅是comctl32.dll,其他几个系统dll也通不过签名验证,很难一一确认是否是哪个dll有问题。而且不可能那么多dll都被病毒替换,怀疑楼主使用的是修改版或美化版的系统。
病毒样本请发到可疑文件交流区
gototop
 

回复: 最近电脑上面发生的非常奇怪的事情,求教高手![更新最新SREng日志+扫描出来的可疑文件截图]



引用:
原帖由 轩辕小聪 于 2008-9-10 13:15:00 发表
从日志看,不仅是comctl32.dll,其他几个系统dll也通不过签名验证,很难一一确认是否是哪个dll有问题。而且不可能那么多dll都被病毒替换,怀疑楼主使用的是修改版或美化版的系统。


我用的是番茄花园3.2版的系统.
奇怪的是为什么comctl32.dll会注入所有的exe文件中,包括瑞星.
gototop
 

回复: 最近电脑上面发生的非常奇怪的事情,求教高手![更新最新SREng日志+扫描出来的可疑文件截图]

手一抽点错了.....
让我奇怪的是为什么comctl32.dll会注入所有的进程之中.
而且连RavmonD里面都有.
现在RavmonD对应的服务项是关闭着的
最后编辑jade51 最后编辑于 2008-09-10 13:22:07
gototop
 

回复: 最近电脑上面发生的非常奇怪的事情,求教高手![更新最新SREng日志+扫描出来的可疑文件截图]



引用:
原帖由 jade51 于 2008-9-10 13:21:00 发表
手一抽点错了.....
让我奇怪的是为什么comctl32.dll会注入所有的进程之中.
而且连RavmonD里面都有.
现在RavmonD对应的服务项是关闭着的


请教一下,comctl32.dll会注入所有的进程,您是怎么看到的
gototop
 

回复: 最近电脑上面发生的非常奇怪的事情,求教高手![更新最新SREng日志+扫描出来的可疑文件截图]



引用:
comctl32.dll会注入所有的进程之中

也许我的表述有问题,我是个菜鸟,就别和我教真了.呵呵
还是麻烦您帮我看看新扫描的报告吧~
最后编辑jade51 最后编辑于 2008-09-10 13:36:14
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT