1   1  /  1  页   跳转

[求助] 受到攻击(附日志)

受到攻击(附日志)

电脑受到攻击,卡巴,360都无法打开??

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) )

附件附件:

下载次数:116
文件类型:text/plain
文件大小:
上传时间:2008-8-29 12:49:45
描述:txt

分享到:
gototop
 

回复:受到攻击(附日志)

建议方法:
1.重装系统
2.申请“一帮一”远程协助处理
不认识我没关系,因为我也不认识你。
gototop
 

回复:受到攻击(附日志)

建议用以下工具对系统进行清理。

1:下载临时文件清理工具.

下载地址: http://www.atribune.org/

2:下载windows清理助手清理残余病毒和木马,如果清理助手不能正常运行或打开消失请下载solo.exe病毒特征库到
windows清理助手目录,用solo.exe手动加载清理助手下面的ar.dat文件.进行扫除.

下载地址:http://www.arswp.com/download.html

solo.zip的下载地址如下:
http://www.arswp.com/download/tools/solo.zip


3:利用QQkav可以杀掉一些杀软不能杀掉的病毒并进行抑制。

下载地址:http://www.qqkav.com/qqkav/

如果打不开进行重命名:改成1.com

再进行闪电杀毒,勾上下面的抑制病毒再生,深度搜索病毒。
系统修复:可以修复IE浏览器里面的一些加载项。以及重置host文件和修复映像劫持病毒。
gototop
 

回复: 受到攻击(附日志)

t同意2楼意见,病毒倒是其次,要命的是系统关键服务被禁用,一些系统关键进程被替换或丢失,处理起来相当麻烦:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [(Verified)]
    <Userinit><C:\WINDOWS\system32\UserInit.exe,>  [(Verified)]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <UIHost><logonui.exe>  [(Verified)]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <explorer><C:\WINDOWS\system32\wuauclt.exe>  [(Verified)]

[Application Layer Gateway Service / ALG][Stopped/Disabled]
  <C:\WINDOWS\System32\alg.exe><(File is missing)>
[Indexing Service / CiSvc][Stopped/Auto Start]
  <C:\WINDOWS\system32\cisvc.exe><(File is missing)>
[ClipBook / ClipSrv][Stopped/Disabled]
  <C:\WINDOWS\system32\clipsrv.exe><(File is missing)>


如果是病毒干的,这病毒也够黑的了。不过把下面这个服务和映像文件弄掉,不知道想演哪出戏……
[Application Layer Gateway Service / ALG][Stopped/Disabled]
  <C:\WINDOWS\System32\alg.exe><(File is missing)>
最后编辑超级游戏迷 最后编辑于 2008-08-29 15:22:57
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT