瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中了盗号木马病毒 杀不掉 各位大哥帮忙。

1   1  /  1  页   跳转

[求助] 电脑中了盗号木马病毒 杀不掉 各位大哥帮忙。

电脑中了盗号木马病毒 杀不掉 各位大哥帮忙。

电脑中了一个盗号木马病毒  是卡卡助手报的  我电脑有QQKAV    超级巡警    金山          瑞星            360安全卫士        WINDOWS清理助手  等杀毒软件都进行的全盘扫描  但是都报告说没有任何病毒    但是卡卡报了        说是一个盗号木马病毒  清除的话要重启后清除 但是重启了再扫描还是有    病毒信息是HKEY-LOCAL-MACHINE\SOFTWARE\ Microsoft\Windows NT\ CurrentVersion\ Image  File            各位大哥看下我日志  还有顺便把那个QQ医生的映像劫持解决了  谢谢了!!~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GTB5; QQDownload 1.7; TencentTraveler 4.0; .NET CLR 2.0.50727; CIBA)

附件附件:

文件名:SREngLOG.log
下载次数:132
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-2 9:00:54
描述:log

分享到:
gototop
 

回复:电脑中了盗号木马病毒 杀不掉 各位大哥帮忙。

用卡卡高级工具里可以修复应用程序劫持项,
    机器不要同时安装金山的互联网套装和瑞星的杀毒软件及防火墙,建议保留一家厂家的产品,避免出现一些冲突问题

日志里没有发现其他异常
gototop
 

回复: 电脑中了盗号木马病毒 杀不掉 各位大哥帮忙。

可是我用SREngLdr.EXE 扫描的时候  他说:AppInit_Dlls被修改为非正常值  留心后门木马的?
gototop
 

回复:电脑中了盗号木马病毒 杀不掉 各位大哥帮忙。

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><kmon.dll>
瑞星卡卡的
gototop
 

分析SRENG 接入点

之前卡卡提示有盗号木马病毒    我清除掉了  但是打开SReng扫面系统的时候它提示N多接入点错误什么的    我怕是又中了木马  把日志给大家看看 分析下谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GTB5; QQDownload 1.7; TencentTraveler 4.0; .NET CLR 2.0.50727; CIBA)

附件附件:

下载次数:135
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-2 11:09:33
描述:log

gototop
 

回复:分析SRENG 接入点

没什么问题。
日志看不出可疑进程。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:分析SRENG 接入点

谢谢了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT