瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 1号求助者日志——QQ改了密码很快被盗

1   1  /  1  页   跳转

[求助] 1号求助者日志——QQ改了密码很快被盗

1号求助者日志——QQ改了密码很快被盗

该用户原来的QQ被盗,找回密码后没多久还是被异地登陆了,后来我帮她新申请一个QQ,还是被盗
怀疑她电脑被人监控着,她不知道有没有装杀软,不知道有没有毒,但系统很快
通过规则里的本地情况扫描工具扫描发现她的很多端口连接着
现扫描了份日志,帮忙看看
[Help and Support / helpsvc][Stopped/Disabled]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll><N/A>
这个是否有问题,XDELLBOX找不到文件

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 1.1.4322; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; TheWorld)

附件附件:

文件名:SREngLOG.log
下载次数:87
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-1 17:59:23
描述:log

分享到:
gototop
 

回复:1号求助者日志——QQ改了密码很快被盗

先支持了!
gototop
 

回复:1号求助者日志——QQ改了密码很快被盗

本来想让她在线杀毒的,可是杀毒网站不让进,提示无法打开网页,打开其他就正常
%WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll
想用UNLOCKER结果刚装好,UNLOCKER文件夹下的HOOK.DLL被病毒干了
[AMD EIDE 驱动程衼E / amdeide][Running/Boot Start]
这个不知道,怀疑被感染了

觉得问题很多,SRENG扫描时很卡,差不多扫描了20分钟
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT