1   1  /  1  页   跳转

[求助] 好像成别人的肉鸡了

好像成别人的肉鸡了



这个进程,老是几秒一次的去连接对方。又一直连接不上。

害得我昨天服务器卡死两次(就像结束了explorer一样,所有的操作都无效)。只能重启服务器。

服务器我查毒了,没有,也做了很多检查。没有找也什么可疑。这个除外。

请高手帮我解释下!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)


SERngLOG.log
上传完成

附件附件:

文件名:SREngLOG.log
下载次数:147
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-31 12:41:18
描述:log

最后编辑Irvwin 最后编辑于 2008-10-31 12:41:18
分享到:
gototop
 

回复:好像成别人的肉鸡了

扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
gototop
 

回复:好像成别人的肉鸡了

断网,杀毒啊
幸福是奋斗出来的!
gototop
 

回复:好像成别人的肉鸡了

杀毒了,现在服务器可正常运行。

只是这个东西可疑。

SREngLOG.log以上传
gototop
 

回复:好像成别人的肉鸡了

c:\windows\System32\qumlul.dll
C:\WINDOWS\system32\drivers\qktywc.sys
c:\windows\system32\iyrgoi.dll
提交到可疑文件交流区,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
另外发现hosts被修改,建议使用卡卡助手修复。
gototop
 

回复 1F Irvwin 的帖子

操作前强烈要求先断网
1.建议使用XDelBox删除以下文件:(Xdelbox1.8下载地址:  http://www.dodudou.com/down/index.php?dirpath=./01.%D4%AD%B4%B4%C8%ED%BC%FE&order=0
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\iyrgoi.dll
c:\documents and settings\administrator\「开始」菜单\程序\启动\del.cmd
c:\windows\system32\drivers\qktywc.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 启动文件夹之如下项删除:
[DEL]    <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\DEL.CMD>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[ywybfjst / ywybfjst]    <\??\C:\WINDOWS\system32\drivers\qktywc.sys>
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT