瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 杀毒工具无法使用 网络无法使用 映像劫持无法修复

1234   2  /  4  页   跳转

[已解决] 杀毒工具无法使用 网络无法使用 映像劫持无法修复

回复 10F 开心101 的帖子

怎么不扫描日志上来
gototop
 

回复:杀毒工具无法使用 网络无法使用 映像劫持无法修复

我发现这病毒很聪明
有自我学习功能
好久没来了
嘻嘻
gototop
 

回复:杀毒工具无法使用 网络无法使用 映像劫持无法修复

日志发上去了
在pe下删了好几个东西
sre总算能用了
不过只能用一次
扫过一次就不行了
好像那些东西都重建了
好久没来了
嘻嘻
gototop
 

回复 13F 开心101 的帖子

日志显示有劫持项。
gototop
 

回复 14F networkedition 的帖子

。。。。。我也知道有啊
可是主要不是那个
那个删了1秒钟就会重建
好久没来了
嘻嘻
gototop
 

回复:杀毒工具无法使用 网络无法使用 映像劫持无法修复

都是些什么??????
==================================
服务
[MATLAB Server / matlabserver][Stopped/Manual Start]
  <C:\MATLAB6p5\webserver\bin\win32\matlabserver.exe><N/A>

==================================
驱动程序
[KernelCheck / KernelCheck][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\neyq\KpCheck.sys><N/A>

[MHDRV / MHDRV][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\mhdrv.sys><Rainbow China Co,.Ltd>

[naks / naks][Stopped/Manual Start]
  <\??\C:\WINDOWS\fonts\naks.sys><N/A>

[nbcstsvzjiff / nbcstsvzjiff][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\hfciesgekxpn><N/A>

==================================
浏览器加载项
[CAdLogic Object]
  {11F09AFD-75AD-4E51-AB43-E09E9351CE16} <C:\Program Files\Common Files\PushWare\cpush.dll, N/A>
[Info cache]
  {296AB8C6-FB22-4D17-8834-064E2BA0A6F0} <C:\WINDOWS\Intel\baiduc.dll, Hello Loons.Fad>
[InstaFred]
  {1F831FA1-42FC-11D4-95A6-0080AD30DCE1} <C:\WINDOWS\DOWNLO~1\InstFred.ocx, N/A>
[NOXLATE-BANR]
  {AE563722-B4F5-11D4-A415-00108302FDFD} <C:\WINDOWS\DOWNLO~1\InstBanr.ocx, N/A>
[AcPreview 控件]
  {F281A59C-7B65-11D3-8617-0010830243BD} <C:\WINDOWS\DOWNLO~1\ACPREV~1.OCX, N/A>
[CAdLogic Object]
  {11F09AFD-75AD-4E51-AB43-E09E9351CE16} <C:\Program Files\Common Files\PushWare\cpush.dll, N/A>
——————————————————————————————————————
其中下面这文件一定得找来,还有将你放在其他盘的所有原本能单文件运行的.exe,尽量多找些发来看看
==================================
正在运行的进程
    [C:\WINDOWS\system32\LINKINFO.dll]  [Beijing Rising Information Technology Co., Ltd., 21, 0, 0, 21]
gototop
 

回复:杀毒工具无法使用 网络无法使用 映像劫持无法修复

好不容易把主页改过来了
但是校园网要用锐捷
只能上2分钟
然后锐捷就挂掉了
好久没来了
嘻嘻
gototop
 

回复:天月来了

==================================
服务
[MATLAB Server / matlabserver][Stopped/Manual Start]
  <C:\MATLAB6p5\webserver\bin\win32\matlabserver.exe><N/A>

==================================
这个是没问题的

C:\WINDOWS\fonts\naks.sys
C:\Program Files\Common Files\PushWare\cpush.dll
我很肯定是有问题的
可是 删不掉 删不掉。。。
好久没来了
嘻嘻
gototop
 

回复:杀毒工具无法使用 网络无法使用 映像劫持无法修复

啊啊啊
最郁闷的是连金山词霸这种东西都被毙
什么都干不了了
好久没来了
嘻嘻
gototop
 

回复:杀毒工具无法使用 网络无法使用 映像劫持无法修复

我回你的,你干什么呢???

不想给我文件????
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT