瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 帮忙看下有没有被转换的文件已经附上了日志和扫描记录

1   1  /  1  页   跳转

[求助] 帮忙看下有没有被转换的文件已经附上了日志和扫描记录

帮忙看下有没有被转换的文件已经附上了日志和扫描记录

中了木马 用瑞星杀了之后第二天又会重新出现 杀了两次以后现在的瑞星已经查不出来了 但是用360还能查出来看来只能用手杀了 所以帮忙看下怎么办 同时附上昨天瑞星查到的病毒当时杀了 今天没有查到应该没有问题了吧? 谢谢了

附件: SREngLOG.log (2008-6-7 8:48:35, 35.65 K)
该附件被下载次数 114



附件: 360查杀记录.log (2008-6-7 8:48:35, 3.32 K)
该附件被下载次数 134



附件: 瑞星查杀记录.log (2008-6-7 8:48:35, 3.33 K)
该附件被下载次数 122



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)
分享到:
gototop
 

回复:帮忙看下有没有被转换的文件已经附上了日志和扫描记录

要今天最新的SRENG日志。2.6版的。

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 帮忙看下有没有被转换的文件已经附上了日志和扫描记录

那个补丁弄了 不好意思忘记说了 这个是新的日志

附件: SREngLOG.log (2008-6-7 9:13:06, 35.89 K)
该附件被下载次数 123

gototop
 

回复:帮忙看下有没有被转换的文件已经附上了日志和扫描记录

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <{4F4F0064-71E0-4f0d-0004-708476C7815F}><C:\WINDOWS\system32\midimapwl.dll>  [File is missing]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[0rlheqov / 0rlheqov1][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\0rlheqov1.sys><>

[15eaca304ed15648 / 15eaca304ed15648][Stopped/Manual Start]
  <\??\C:\15eaca304ed15648.dat><N/A>

[321e36246cf4abf6 / 321e36246cf4abf6][Stopped/Manual Start]
  <\??\C:\321e36246cf4abf6.dat><N/A>

[51b9966410a428b1 / 51b9966410a428b1][Stopped/Manual Start]
  <\??\C:\51b9966410a428b1.dat><N/A>
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
升级杀毒软件至最新版本全盘杀毒。
记得打打系统漏洞补丁

系统无异常就行了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:帮忙看下有没有被转换的文件已经附上了日志和扫描记录

刚才看了下都删干净了 现在查了一下也没有了 但是以前的时候通常都是当天查完了没有事 要第二天才会发现又有了 所以 明天再看下 不过感觉应该没有问题了 这两天补丁 工具的没少弄 没想到这么几下让你一说就弄完了 这么简单 真是太感谢了 哈哈哈你不应该叫天月来了 应该叫救星来了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT