瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求救..TCP受到攻击.瑞星一升级主程序就被删除

12345   1  /  5  页   跳转

求救..TCP受到攻击.瑞星一升级主程序就被删除

求救..TCP受到攻击.瑞星一升级主程序就被删除

1\详细内容2008-01-22 08:04:30, 系统禁止本地YTC.dll" i连接网络的请求,地址为:TCP, 0.0.0.0:1035 => 127.0.0.1:1025程序名称为:rundll32.exe "C:\WINDOWS\system32\YTC.dll" i
2\详细内容2008-01-21 18:00:18, 系统禁止本地SNW.dll" i连接网络的请求,地址为:TCP, 0.0.0.0:1035 => 127.0.0.1:1025程序名称为:rundll32.exe "C:\WINDOWS\system32\SNW.dll" i
受到以上两个网络TCP的攻击.被防火墙阻止.

进程老是出现:rundll32.exe
一升级瑞星,安装文件夹里的瑞星主程序就会被删除..

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2008-01-30 16:53:21
分享到:
gototop
 

肯定是病毒了。

下载 System Repair Engineer系统扫描工具软件,下载地址如下:
http://www.kztechs.com/sreng/download.html
扫描和上传日志的方法:
1、解压缩所下载的sreng2.zip压缩包;
2、打开已经解压缩的SRENG文件夹,双击运行其中的SREngPS.exe;
3、依次按“智能扫描”、“扫描”、“保存报告”,将日志保存到硬盘上;
4、找到并打开日志,把日志中的内容用“复制”--“粘贴”命令拷贝到帖子上,不要修改地传上来(日志很长,一个帖子搞不完,请手动将全部内容在同一个主题帖下分多个回复帖子传上来)。
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等下载程序什么的程序)和IE窗口(请注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
3、SRENG操作图文详解:http://forum.ikaka.com/topic.asp?board=201&artid=8343881
gototop
 

lz确认以下哪种情况跟你相同:
1 瑞星升级过程中界面消失,查看安装目录发现文件被删除
2 瑞星升级正常完成,不需要重启,再查看安装目录发现文件被删除
3 瑞星升级正常,需要重启才能完成,重启后未出现更新界面,查看安装目录发现文件被删除
4 瑞星升级正常,需要重启才能完成,重启后却自动运行卸载程序
5 上面的情况跟我的都不相同(请详细描述情况)
lz详细描述,并提供sreng日志
gototop
 

【回复“lqqk7”的帖子】
瑞星升级正常完成,不需要重启,再查看安装目录发现文件被删除
gototop
 

【回复“千寻旅”的帖子】
下载后.无法运行你说的SREngPS.exe..程序马上被删除了.出现"0x7c92d6a1"指令引用的"0X00200000"内存.该内存不能为"read".要终止程序,请单击"确实".
接着防火墙发现
(1)详细内容2008-01-22 10:55:30, 系统禁止本地33322645.dll" i连接网络的请求,地址为:TCP, 0.0.0.0:1640 => 127.0.0.1:1025程序名称为:rundll32.exe "c:\windows\system32\33322645.dll" i
gototop
 

请将SREngPS.EXE改名运行,或者直接下载附件,解压后尝试运行。

附件附件:

下载次数:143
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-22 11:20:11
描述:

gototop
 

病毒很强很暴力
gototop
 

【回复“lqqk7”的帖子】
看来还真是厉害..你说的也都无法运行哦
改名不可以.
直接运行也不行.
gototop
 

卡卡助手能否正常运行?
gototop
 

后缀改成com试试
exe关联被改了吧
gototop
 
12345   1  /  5  页   跳转
页面顶部
Powered by Discuz!NT