12   1  /  2  页   跳转

[求助] XP自动注销是中木马了吗

XP自动注销是中木马了吗

请问下,本来一直都好好的,昨晚在下载时,突然屏幕黑掉,然后我去点一下就直接跳掉注销后的XP的登陆界面显示当前用户为administrator有3个程序正在执行,我登陆后没过多久又出现了这个情况,请问是中了木马吗?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:XP自动注销是中木马了吗

扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

怀疑是userinit文件有问题,建议从其他同版本操作系统中拷贝该文件覆盖。
gototop
 

回复: XP自动注销是中木马了吗



引用:
原帖由 帅哥阿福 于 2008-11-14 10:27:00 发表
扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

怀疑是userinit文件有问题,建议从其他同版本操作系统中拷贝该文件覆盖。


前两次中毒时好像SRENG有报userinit有错,今天却没报,而且也没多出来什么服务~
以下是SRENG扫描的日志,麻烦帮忙看下~

附件附件:

文件名:SREngLOG.log
下载次数:173
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-14 10:35:56
描述:log

gototop
 

回复:XP自动注销是中木马了吗

日志未发现异常..
gototop
 

回复:XP自动注销是中木马了吗

我用大蜘蛛扫最近下载的文件以及内存和正在运行的文件也没发现有异常,但是昨晚确实是自己注销跳回登录页面,应该是别人也用这个名字登录才会发生这个状况吧~有没有什么其他方法啊,会不会是那些什么免杀木马啊?
gototop
 

回复:XP自动注销是中木马了吗

或者有没有其他查杀木马的工具啊?我有正版瑞星和大蜘蛛了~
gototop
 

回复:XP自动注销是中木马了吗

可以检查注册表键值:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon中的userinit项,正确键值内容应该就是:userinit.exe,有其他参数就表明错误,改正即可。
gototop
 

回复:XP自动注销是中木马了吗

数值名称Userinit,数值数据C:\WINDOWS\system32\userinit.exe,
gototop
 

回复:XP自动注销是中木马了吗

键值应该是正常的,建议从其他同版本操作系统中拷贝userinit.exe文件覆盖。
gototop
 

回复:XP自动注销是中木马了吗

建议安装个防火墙,把不需要的服务禁用,建立登陆账号并设置密码,禁用guest账户。将administrator设置密码或者改名。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT