瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助高手:系统时间被篡改,大量木马杀不掉,附sreng2扫描报告

1   1  /  1  页   跳转

[求助] 求助高手:系统时间被篡改,大量木马杀不掉,附sreng2扫描报告

求助高手:系统时间被篡改,大量木马杀不掉,附sreng2扫描报告

最近几天中毒严重,表现在:
一、系统时间被篡改,现已下载360TimeProt,问题已解决;
二、问题一解决前,瑞星杀毒软件和防火墙偶尔无法自动加载,打开显示另一程序正在使用;
三、问题一解决前,用windows清理助手可发现六七个Trojan木马,可杀掉,但重启后又出现;问题一解决后,未进行杀毒但已查不出木马;
四、上午用瑞星发现两个AdWare.Win32.Agent.ceg病毒,已杀掉;
五、网络中ARP攻击严重,已开启360防ARP功能,但时常被自动关闭。

前后折腾了好几天,用了很多方法,不知道现在处于什么状态,请高手指点。  不胜感激!!!

附sreng2扫描报告:

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.log
下载次数:97
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-11 11:44:56
描述:log

分享到:
gototop
 

回复:求助高手:系统时间被篡改,大量木马杀不掉,附sreng2扫描报告

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\drivers\bi408r8v.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[39609 / 39609]    <>
[39609 / 39609]    <>
[bi408r8 / bi408r8v]    <\SystemRoot\System32\DRIVERS\bi408r8v.sys>


ARP病毒,看签名

PS:ARP防火墙你怎么用的?
gototop
 

回复:求助高手:系统时间被篡改,大量木马杀不掉,附sreng2扫描报告

首先下载冰刃。进入安全模式,用WINDOWS清理助手杀除下,运行瑞星杀毒软件尝试杀毒,如果显示有底层驱动保护得重启删除,不要重启,用冰刃删除。自己检查系统盘下可疑文件,是否有病毒下载器或安装程序。重启后不要立刻联网,再用软件扫一遍,如果没有了,打开冰刃,查看进程,然后连接网络,看看有没有什么自运行的,如果没有那就应该清除完了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT