瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我没打开什么不健康网站!也没载什么!还会中毒!

1   1  /  1  页   跳转

[求助] 我没打开什么不健康网站!也没载什么!还会中毒!

我没打开什么不健康网站!也没载什么!还会中毒!

症状:1:开机慢
  2:随便一个操作(如开QQ)运行时间很长 硬盘工作声音很大 CPU使用率99%
  3:进程里有个ALG.EXE而不是alg.exe
          4:连续关闭几个IE窗口 就有未反应 不得不强制关闭

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:17.log
下载次数:120
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-27 11:43:03
描述:log

分享到:
gototop
 

回复:我没打开什么不健康网站!也没载什么!还会中毒!

首先,将c:\windows\system32\drivers\msjdrvr.sys和c:\program files\onekey\callkey.sys上传至VirSCAN.org分析。如果多数杀软报毒,则进行以下步骤。
如果没有有问题,则只进行new.sys的处理

1.建议使用XDelBox删除以下文件  (XDELBOX1.8下载)
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,勾选“抑制文件再生后”,重启删除。
c:\windows\system32\new.sys
c:\windows\system32\drivers\msjdrvr.sys
c:\program files\onekey\callkey.sys

2.删除重启后使用SREng修复下面各项:

  启动项目 -- 服务-- 驱动程序之如下项删除:
  选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)
[New0 / New0]    <\??\C:\WINDOWS\System32\new.sys>
[MSJDrvr / MSJDrvr]    <System32\DRIVERS\MSJDrvr.sys>
[CALLKEY_IO / CALLKEY_IO]    <\??\C:\Program Files\OneKey\CALLKEY.sys>

**************以上分析报告由SREngLog分析助手提供******************
分析:是昔流芳
时间:2009-6-27
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)
gototop
 

回复:我没打开什么不健康网站!也没载什么!还会中毒!

试着用优化软件优化系统
gototop
 

回复:我没打开什么不健康网站!也没载什么!还会中毒!

这两个驱动禁止工作试试
==================================
驱动程序
[MSJDrvr / MSJDrvr][Running/System Start]
  <System32\DRIVERS\MSJDrvr.sys><N/A>

[New0 / New0][Running/Auto Start]
  <\??\C:\WINDOWS\System32\new.sys><N/A>

现在健康的网站也可能被挂马,不下载东西,也可能因为在局域网内而中毒。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT