瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 最近常短网 不知道是不是中毒啦类?

1   1  /  1  页   跳转

[已解决] 最近常短网 不知道是不是中毒啦类?

最近常短网 不知道是不是中毒啦类?

如题,常常断网 不知道为啥,跪求解答,附上日志1份

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; 360SE)

附件附件:

文件名:SREngLOG.log
下载次数:166
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-11 20:35:41
描述:log

最后编辑iloveyi 最后编辑于 2008-12-11 21:04:23
分享到:
gototop
 

回复: 最近常短网 不知道是不是中毒啦类?

<ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe> [File is missing]  这个竟然missing???
查看这个还存在否?用WinRAR,存在删除之
<TkBellExe><"C:\Program Files\RealCodec\Update_OB\realsched.exe"  -osboot>  [File is missing]
删除如下
C:\WINDOWS\system32\npkycryp.sys
参考http://bbs.360safe.com/viewthread.php?tid=181110


具体删除操作见置顶帖http://bbs.ikaka.com/showtopic-8442813.aspx
gototop
 

回复:最近常短网 不知道是不是中毒啦类?

摆脱能详细点不  我小白
gototop
 

回复:最近常短网 不知道是不是中毒啦类?

怀疑ctfmon.exe被替换,可以从与你相同系统上替换,这个先不急

WinRAR会用吧?用它打开路径如下C:\Program Files\RealCodec\Update_OB\看是否存在realsched.exe,这个应该不是好东西

http://bbs.360safe.com/viewthread.php?tid=181110看懂
然后删除C:\WINDOWS\system32\npkycryp.sys
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT