瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 机子中毒了,谁能帮帮我,谢谢了,有日志

123   1  /  3  页   跳转

[求助] 机子中毒了,谁能帮帮我,谢谢了,有日志

机子中毒了,谁能帮帮我,谢谢了,有日志

刚回家我爸就说机器中毒了,想也知道是他干的好事,他跟我说他只开了些6he彩的网站,后来我开迅雷起来发现里面有2个exe,看文件名就知道是sexy的东西了…

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:179
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-8 18:54:56
描述:log

附件附件:

文件名:SREngLOG2.log
下载次数:184
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-8 19:25:18
描述:log

附件附件:

文件名:桌面.rar
下载次数:205
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-8 20:19:46
描述:rar

最后编辑Anna☆ 最后编辑于 2009-01-08 20:19:46
分享到:
gototop
 

回复:机子中毒了,谁能帮帮我,谢谢了,有日志

、、、照顾下你老爸的面子不行么

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html


运行SREng***.EXE
选择主界面左边的:智能扫描=》扫描=》保存报告
把报告保存后,将日志以附件形式上传。
gototop
 

回复:机子中毒了,谁能帮帮我,谢谢了,有日志

1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\mydocu~1\tools\stormc~1\stormser.exe
c:\windows\system32\icbcqp~1.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Stormser / Stormser]    <C:\MYDOCU~1\Tools\STORMC~1\Stormser.exe>

    系统修复-- 浏览器加载项之如下项删除:
[ICBCQPKCom_HH Class]    <C:\WINDOWS\system32\ICBCQP~1.DLL>
gototop
 

回复:机子中毒了,谁能帮帮我,谢谢了,有日志

倒,我不是贴了日志吗..晕
gototop
 

回复:机子中毒了,谁能帮帮我,谢谢了,有日志

建议

C:\WINDOWS\system32\ICBCQP~1.DLL
发到可疑文件交流区
gototop
 

回复:机子中毒了,谁能帮帮我,谢谢了,有日志

想问下3楼朋友那个stormser不是暴风影音吗…我记得我装在那个路径里
gototop
 

回复 5F aaccbbdd 的帖子

嗯,我先试试,谢谢了,360什么都没清出来-_-
gototop
 

回复:机子中毒了,谁能帮帮我,谢谢了,有日志

额.....5楼的那个是网银.....- -
gototop
 

回复 8F Anna☆ 的帖子

确定么?
比较可疑的

暴风影音?还安装着么?
如是
就可是感染型病毒了


随意发个EXE文件上来
gototop
 

回复:机子中毒了,谁能帮帮我,谢谢了,有日志

[Remote Packet Capture Protocol v.0 (experimental) / rpcapd][Stopped/Manual Start]
  <"C:\Program Files\WinPcap\rpcapd.exe" -d -f "C:\Program Files\WinPcap\rpcapd.ini"><N/A>要处理,那个storm是暴风的文件,如果运行services.msc能找到,可以把它设为手动启动。
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT