瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助!各位帮忙看下日志,好像中了木马群!

12   1  /  2  页   跳转

[求助] 求助!各位帮忙看下日志,好像中了木马群!

求助!各位帮忙看下日志,好像中了木马群!

脑系统是XP SP2,昨天打开个音乐网站后就中招了

瑞星监控变成小红伞了,不能杀毒,不能更新,一点瑞星就出现个对话框,提示"RAV.exe应用程序错误,内存不能为read"

清理助手可以用,更新后清理了7个木马。

还用论坛上的“木马程序”和“修复应用程序”不过没见效....

希望各位高手帮帮忙啊...

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:114
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-16 20:59:26
描述:log

分享到:
gototop
 

回复:求助!各位帮忙看下日志,好像中了木马群!

各位帮帮忙啊

不胜感激!
gototop
 

回复: 求助!各位帮忙看下日志,好像中了木马群!

请使用系统自带的"搜索"命令,用soundman.exe这个字段全盘搜索(请注意搜索时,高级选项内选择“搜索隐藏文件和文件夹”),找到对应文件后(可能不止一个),在这些soundman.exe文件上一一右键,选择“属性”后,把对话框分别截图上传。
打酱油的……
gototop
 

回复: 求助!各位帮忙看下日志,好像中了木马群!

找到了一个
gototop
 

回复:求助!各位帮忙看下日志,好像中了木马群!

图传完了,不知道对不对?
版主再来看看那`````
gototop
 

回复: 求助!各位帮忙看下日志,好像中了木马群!

只有这一个么?
打酱油的……
gototop
 

回复:求助!各位帮忙看下日志,好像中了木马群!

是的!
gototop
 

回复: 求助!各位帮忙看下日志,好像中了木马群!

先这样做一下,看有无改观:

1、拔掉网线;

2、运行SRENG扫描工具,禁用以下驱动程序:
[IIS Manager  / IIS Manager ][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp><N/A>

3、重启电脑,用WINRAR压缩工具找到C:\DOCUMENT AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\Temp这个文件夹,将其下所有能删除的文件删除,记住一定要删除1.tmp这个文件。

4、卸载杀软,删除杀软安装目录,重装杀软并联网升级到最新版本,全盘杀毒。
打酱油的……
gototop
 

回复:求助!各位帮忙看下日志,好像中了木马群!

请问怎么禁用驱动?
这么用WINRAR找到那文件夹。。。
gototop
 

回复:求助!各位帮忙看下日志,好像中了木马群!

谢谢版主!

那驱动禁拉,文件应该也删掉了...



瑞星重装后可以用拉



更新后全盘扫了一遍



不过一个毒都没扫出来,这是为什么呢?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT