123   3  /  3  页   跳转

[求助] 10个杀毒软件都没搞死

回复:10个杀毒软件都没搞死

又搞了一上午,还是没搞出什么名堂来,依旧查不到毒
gototop
 

回复: 10个杀毒软件都没搞死



引用:
原帖由 基牛 于 2009-8-12 22:27:00 发表
先用SReng工具 看看有没有API HOOK与预期值不符的提示,如果有,修复了再上传日志。  还有一点
C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll  这项系统服务怎么是禁用的。。


这个服务本来就是这样的
gototop
 

回复:10个杀毒软件都没搞死

所有人的回答都看了一遍 问题还是没有解决啊
楼主现在的情况是杀不出毒,但是别人依旧可以控制你的电脑
你去一些杀毒官网在线查杀,一并把恶意程序流氓软件查杀,确定了到底中了什么毒和电脑里被注入了什么恶意程序。不必搞10个杀毒软件
那么搞,还没去杀毒他们自己都打起来了,然后在下个灰鸽子专杀吧,我怀疑你的系统或者第三方软件存在漏洞!
gototop
 

回复: 10个杀毒软件都没搞死

刚才我用卡卡助手在查看联网程序管理的时候无意间发现个没回缀没地址的文件在监听,不知道是不是就是这个

刚开始发现2个叫416的没回缀,我关掉后进去又发现个叫3712的,后面无地址那些,我一点启用地址解析这文件就没了,而且2个发现没

回缀的文件都是那个IP,怀疑正在被人超控中

论坛不让我上传图片,我把截的图压缩了给各位大人看

附件附件:

文件名:未命名.rar
下载次数:145
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-13 17:42:40
描述:rar

gototop
 

回复:10个杀毒软件都没搞死

在系统下这种强力的病毒是很难删的,你在PE下杀过没
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT