12   1  /  2  页   跳转

[已解决] 紧急求救:应该是后门或木马

紧急求救:应该是后门或木马

情况如下:
前两天试用nero软件,安装后发现本地连接图标和原来的不一样了,上网也上不了,瑞星杀了一下病毒有一个清除,问题没有解决,分区重装系统,再次发现病毒,瑞星再杀了病毒。0填充所有硬盘分区,然后重新分区,重装系统(正版XP没有病毒,只装了网卡和瑞星(光盘正版))。
问题出现了:就是我一上网进程svchost.exe就会自动连接IP:61.166.151.90,而且还会连接74.125.153.1到255这个IP段的其中一个IP(我机器上没有安装google的程序),最后就是我一打开浏览器(不管是不是IE核心),我连接的第一个网站(不管是手工输入还是收藏栏点击)都会自动转到http://61.166.151.90/welcome/welcome/index.html这个地址。我用瑞星(本地)、金山(在线)、江民(在线)、卡巴斯基(本地)、360等安全软件的最新病毒库查过,什么也没有。求求各位大虾帮忙看看这是怎么回事?

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.1.3) Gecko/20090824 Firefox/3.5.3
最后编辑牛人2009 最后编辑于 2009-09-20 16:21:41
分享到:
gototop
 

回复:紧急求救:应该是后门或木马

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载


建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 紧急求救:应该是后门或木马

文件再附件中

附件附件:

文件名:SREngLOG.log
下载次数:404
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-17 17:20:52
描述:log

gototop
 

回复:紧急求救:应该是后门或木马

什么网络环境?是局域网还是单独通过电话线上ADSL?
是笔记本?戴尔?康柏?
gototop
 

回复:紧急求救:应该是后门或木马

台式机组装,上网是adsl用adsl modem拨号上网
gototop
 

回复:紧急求救:应该是后门或木马

拨号上网设置 是自已看说明书设置的。
gototop
 

回复:紧急求救:应该是后门或木马

那么哪有这个服务的?
[Netropa NHK Server / nhksrv][Running/Auto Start]
  <C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe><N/A>

nhksrv-nhksrv.exe  -进程信息
进程文件:nhksrv 或者 nhksrv.exe

进程名称:Netropa Hotkey Server task


描述:

nhksrv.exe是DELL和Compaq系统相关程序。用于配置热键用以屏幕保护运行。


出品者: Netropa Corporation

属于: 未知N/A


系统进程:否

后台程序:是

使用网络:否

硬件相关:否

常见错误:未知n/a

内存使用:未知n/a
gototop
 

回复:紧急求救:应该是后门或木马

这是我的多媒体键盘和驱动一起安装的键盘功能程序。
gototop
 

回复:紧急求救:应该是后门或木马

C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
还是发到可疑文件交流区鉴定吧
根本没见过
gototop
 

回复:紧急求救:应该是后门或木马

该用户帖子内容已被屏蔽
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT