瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 在线跪求中马查不到,连续给盗号

12   1  /  2  页   跳转

[已解决] 在线跪求中马查不到,连续给盗号

在线跪求中马查不到,连续给盗号

如下,务必帮忙

附件: 新建 文本文档.txt (2008-9-7 12:38:54, 32.24 K)
该附件被下载次数 111



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; MyIE2; .NET CLR 2.0.50727)
最后编辑烈焰萨拉丁 最后编辑于 2008-09-07 15:58:34
分享到:
gototop
 

回复:在线跪求中马查不到,连续给盗号

SRENG-启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)


[000b2a66 / 000b2a66][Stopped/Manual Start]
  <\??\C:\WINDOWS\System32\Drivers\000b2a66.sys><N/A>
[jqljdnz / jqljdnz][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\jqljdnz.sys><N/A>
[zpcaxyoq / zpcaxyoq][Stopped/Manual Start]
  <\??\C:\WINDOWS\System32\zpcaxyoq.tmp><N/A>
gototop
 

回复: 在线跪求中马查不到,连续给盗号

恕我愚钝,楼上意思可是驱动程序问题?没有木马?我连续给盗了5个帐号了
gototop
 

回复 3F 烈焰萨拉丁 的帖子

不清楚呀
先删除再说

1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.为了最大程度减少对病毒的误判,和对病毒准确定位,最好同时上传金山清理专家日志
下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

(4.如都以上软件无法正常运行
尝试该版本SRENG

http://bbs.ikaka.com/attachment.aspx?attachmentid=412527
如2.6的能用,还是用2.6的,2.4的就免了

5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒区.已发帖请跟贴,勿另开新帖。
gototop
 

回复: 在线跪求中马查不到,连续给盗号

已经按照老大的意思删除了,我重启下看看他们还有么
gototop
 

回复: 在线跪求中马查不到,连续给盗号

重起后那3个服务项没有了,但是弹出一句话  注册表值AppInit_DLLs被修改为非正常值 请检查你计算机中可能存在的病毒
这个是什么意思
gototop
 

回复:在线跪求中马查不到,连续给盗号

那是卡卡改的

建议上传2份新的日志
要上传金山的呦
gototop
 

回复: 在线跪求中马查不到,连续给盗号

金山的来了,升级老半天,麻烦老大了

附件: 清理专家诊断报告.txt (2008-9-7 13:19:46, 2.71 K)
该附件被下载次数 121

gototop
 

回复: 在线跪求中马查不到,连续给盗号

抬一下,防止给淹没,招手呼唤老大
gototop
 

回复:在线跪求中马查不到,连续给盗号

C:\WINDOWS\System32\iXPT.sys
C:\WINDOWS\System32\Drivers\HTTP.sys
C:\WINDOWS\System32\w3ssl.dll
打包上传

如找不到
用WINRAR找下
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT