1   1  /  1  页   跳转

SRENG日志

SRENG日志

http://hi.baidu.com/51ct/blog/item/1bbfcbef2ce4b135adafd567.html
昨天按照百度来的方法手动删除了:
C:\WINDOWS\system32\TxoMoU.Exe
包括各盘根目录下的两个文件:
Autorun.inf
soS.Exe

可是今天开机玩了一会后,毛病又犯了:系统时间改成2000,瑞星监控被全部关闭,主页被篡改成 http;//main.94ak.com 。360等反病毒全部打不开。一打开就关闭~上面的几个文件在每个盘下又出现了,斑竹,这该怎么办??

刚刚我又手动把他们删除了……

对了。。顺便问句,一条线上的光纤网,其他电脑中了这毒会不会影响到我这电脑???

附上刚刚的SRENG报告

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:118
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-27 16:19:42
描述:

最后编辑2007-12-27 17:12:38.780000000
分享到:
gototop
 

主页被篡改成 http;//main.94ak.com
这个问题参考http://forum.ikaka.com/topic.asp?board=28&artid=8405744 应该有帮助
gototop
 

感觉这个驱动可疑:
qhpakbr / qhpakbr]    <\SystemRoot\\SystemRoot\System32\drivers\qhpakbr.sys>
gototop
 

引用:
【sako的贴子】主页被篡改成 http;//main.94ak.com
这个问题参考http://forum.ikaka.com/topic.asp?board=28&artid=8405744 应该有帮助
………………

我就是网上看了这个帖子自己动手删除的,不过我在sreng启动项 注册表 找不到主程序:启动项目 注册表
删除
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<crsss><%systemroot%\system32\TxHMoU.Exe> []

在C盘里面找到TxoHMoU.Exe soS.Exe autorun.inf其他盘有后两个!删除~但是过一段时间它又发作了,,,,同一条光纤上的电脑会不会互相感染啊??

斑竹帮下忙,,,,快疯掉了~
gototop
 

清理AUTO试试这个,清理完成后重新启动!

附件附件:

下载次数:104
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-27 17:12:38
描述:

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT