12345678»   1  /  13  页   跳转

[求助] 我电脑里这个病毒很顽固

我电脑里这个病毒很顽固

之前按照大大的方法杀过一次,当天貌似没问题了,然后就是周末休息没有用
今天来一开电脑杀毒又杀出病毒,这个是当时的帖子http://bbs.ikaka.com/showtopic-8599442.aspx


附最新的扫描日志

现在这个电脑从网络其他电脑是访问不了的,但是ping去可以ping通

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)
分享到:
gototop
 

回复:我电脑里这个病毒很顽固

好像说你中的是感染型病毒?需要全盘查杀的..漏掉的话很容易重新激活的..

你的新日志在那?第几楼?
gototop
 

回复:我电脑里这个病毒很顽固

只在18L有个21号的日志,里面已经没什么了。
LZ装个防火墙吧。
gototop
 

回复:我电脑里这个病毒很顽固

最新的扫描日志没传上来,现在一扫描就自动关闭那个扫描软件了,很郁闷
gototop
 

回复:我电脑里这个病毒很顽固

重新下载到系统Windows文件夹里运行
gototop
 

回复: 我电脑里这个病毒很顽固

日志

附件附件:

文件名:SREngLOG.log
下载次数:147
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-23 15:26:41
描述:log

gototop
 

回复:我电脑里这个病毒很顽固

下工具修复下劫持项。
http://bbs.ikaka.com/attachment.aspx?attachmentid=435625下载镜像劫持修复工具
这两个服务感觉可疑
[9MTQOBGXFVZ / 9MTQOBGXFVZ][Stopped/Auto Start]
  <C:\WINDOWS\X6OSYBV6B.exe -NI6FG78VD4><梭尚痈镳蝤限鹏瑕馐沭颐澶瘩>
[TDBKKOWR / TDBKKOWR][Stopped/Auto Start]
  <C:\WINDOWS\AT156NPD6R.exe -9GIB8EF><梭尚痈镳蝤限鹏瑕馐沭颐澶瘩>
水平有限,其他没看出什么。

只要快乐,不要哀伤。
lose yourself。。。
gototop
 

回复:我电脑里这个病毒很顽固

你可能中了强感染型病毒

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\WINDOWS\X6OSYBV6B.exe
C:\WINDOWS\AT156NPD6R.exe

不论提取结果如何,压缩发来看看
gototop
 

回复:我电脑里这个病毒很顽固

我用映像劫持清除工具,检查出来0个
gototop
 

回复: 我电脑里这个病毒很顽固

提取的样本

附件附件:

文件名:桌面.rar
下载次数:200
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-23 16:08:40
描述:rar

gototop
 
12345678»   1  /  13  页   跳转
页面顶部
Powered by Discuz!NT