瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 问题终于解决了,感谢那些帮我的学长们,更加感谢叶陵君大哥

1234567   5  /  7  页   跳转

[已解决] 问题终于解决了,感谢那些帮我的学长们,更加感谢叶陵君大哥

回复 39F 叶陵君 的帖子

谢谢了,我去试下.
开心就好
gototop
 

回复:麻烦帮我看看

建议楼主使用windows清理助手清理一下系统,再重新扫一份日志
gototop
 

回复 38F 幼妮 的帖子

幼妮,你还是和叶陵君 语音吧!看他回帖回的这个费劲,或者让他远程控制下,他现在弄不清楚你修复到什么程度了
学的越多,知道的越多, 知道的越多,忘记的越多, 忘记的越多,知道的越少, 为什么学来着 。
gototop
 

回复: 麻烦帮我看看



引用:
原帖由 天云一剑 于 2008-10-8 22:35:00 发表
C:\WINDOWS\system32\svchost.exe
这个被替换了
同意此猜测,从RPC服务和DCOM服务的厂商签名可以得出此猜测……
打酱油的……
gototop
 

回复: 麻烦帮我看看



引用:
原帖由 超级游戏迷 于 2008-10-8 23:28:00 发表


引用:
原帖由 天云一剑 于 2008-10-8 22:35:00 发表
C:\WINDOWS\system32\svchost.exe
这个被替换了
同意此猜测,从RPC服务和DCOM服务的厂商签名可以得出此猜测……


那应该是rpcss.dll被替换了吧,超学长。。
第一页的日志里映像劫持里看svchost.exe应该是好的
gototop
 

回复:麻烦帮我看看

最好还是检查一下SVCHOST,这个东西也可以被修改,而且还能实现原来正常的功能
当然游戏迷学长说的那俩签名有问题的涉及的文件也要检查

一步一步来
最后编辑天云一剑 最后编辑于 2008-10-09 11:11:34
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复 46F 天云一剑 的帖子

大家好,不好意思,我又来了, 早上 我把整栋楼的方法都做了一遍.(不过有些做错了)现在的状况是还是要按CTRL+ALT+DEL才能显示图标,不能上网,用SYSTEM会跳出注册表PPTNIC.DLLS被修改为非常值,显示一大串入口点错误的消息,任务栏和打开每个盘的时候,盘的背景颜色从蓝色变成白色,但软件都能用,不过开心的是任务栏多了喇叭和杀毒软件的标志.我也扫了一个日只.麻烦您们了
开心就好
gototop
 

回复: 麻烦帮我看看



引用:
原帖由 天云一剑 于 2008-10-9 11:10:00 发表
最好还是检查一下SVCHOST,这个东西也可以被修改,而且还能实现原来正常的功能
当然游戏迷学长说的那俩签名有问题的涉及的文件也要检查

一步一步来

附件附件:

文件名:SREngLOG.log
下载次数:101
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-9 16:05:26
描述:log

开心就好
gototop
 

回复 43F 0兔子0 的帖子

我也想让他远程控制的,但我Q号昨天下午又被偷了,不过他人很好,还是不厌其烦的在帮我
开心就好
gototop
 

回复 27F 超级游戏迷 的帖子

就是这些你叫我修复,我却大部分给删了,还有一些就没找到
开心就好
gototop
 
1234567   5  /  7  页   跳转
页面顶部
Powered by Discuz!NT