瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助!各位帮忙看下日志,好像中了木马群.

1   1  /  1  页   跳转

[求助] 求助!各位帮忙看下日志,好像中了木马群.

求助!各位帮忙看下日志,好像中了木马群.

脑系统是XP SP2,昨天打开个音乐网站后就中招了

瑞星监控变成小红伞了,不能杀毒,不能更新,一点瑞星就出现个对话框,提示"RAV.exe应用程序错误,内存不能为read"

清理助手可以用,更新后清理了7个木马。

还用论坛上的“木马程序”和“修复应用程序”不过没见效....

希望各位高手帮帮忙啊...

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:131
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-16 20:53:31
描述:log

分享到:
gototop
 

回复:求助!各位帮忙看下日志,好像中了木马群.

拜托各位啦
不胜感激.........
gototop
 

回复:求助!各位帮忙看下日志,好像中了木马群.

各位大人帮帮忙啊!
gototop
 

回复:求助!各位帮忙看下日志,好像中了木马群.

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <SoundMan><; SOUNDMAN.EXE>  [N/A]

————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[IIS Manager  / IIS Manager ][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp><N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 求助!各位帮忙看下日志,好像中了木马群.

谢谢天月`

瑞星重装后可以用拉

更新后全盘扫了一遍

不过一个毒都没扫出来,这是为什么呢?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT