瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 新的木马群是不是又出现有变种了,替换系统文件如此之疯狂!!!

12   1  /  2  页   跳转

[求助] 新的木马群是不是又出现有变种了,替换系统文件如此之疯狂!!!

新的木马群是不是又出现有变种了,替换系统文件如此之疯狂!!!

现在感觉系统N慢,每个一段时间发送数据包比接收数据包成倍的增大,网卡指示灯狂闪,而非一般正常的闪烁,闪烁的让人发慌,都不待喘息的,最终的结果是打不开网页,但重启电脑就又可以了,但过了一段时间上述故障依旧。从修改日期看prefetch文件夹下的这些“文件名-随机数字+字母”能否全部删除,大家帮忙给看看,我不想重做系统,太麻烦,好多东西要从新弄!!!


我搜索userinit.exe的结果也是相同结果,prefetch文件夹里伴随个“文件名-随机数字+字母”,且userinit.exe的图标怎么感觉不正常,正常的图标是个WINDOWS徽标的,现在却是白板,且好多sysetem32下的图标变异


附上SRENG日志:

附件: SREngLOG.txt (2008-12-6 15:17:07, 37.50 K)
该附件被下载次数 220


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
最后编辑Radios 最后编辑于 2008-12-06 15:17:07
分享到:
gototop
 

回复:新的木马群是不是又出现有变种了,替换系统文件如此之疯狂!!!

那些pf文件是预读文件不是病毒
而且userinit.exe默认图标就是白板
你的日志也没问题
gototop
 

回复:新的木马群是不是又出现有变种了,替换系统文件如此之疯狂!!!

好像没有病毒啊。系统顶多装一个杀软,一个墙,一个金山清理就行了。
gototop
 

回复: 新的木马群是不是又出现有变种了,替换系统文件如此之疯狂!!!



引用:
原帖由 newcenturymoon 于 2008-12-6 15:37:00 发表
那些pf文件是预读文件不是病毒
而且userinit.exe默认图标就是白板
你的日志也没问题


pf怎么都是随机名?网卡等狂闪,我没下载任何东西
gototop
 

回复:新的木马群是不是又出现有变种了,替换系统文件如此之疯狂!!!

参考
http://bbs.ikaka.com/showtopic-8562949.aspx
提供冰刃的日志(内核模块部分)
gototop
 

回复: 新的木马群是不是又出现有变种了,替换系统文件如此之疯狂!!!



引用:
原帖由 aaccbbdd 于 2008-12-6 17:07:00 发表
参考
http://bbs.ikaka.com/showtopic-8562949.aspx
提供冰刃的日志(内核模块部分)


冰刃的内核模块部分:

内核模块:
BC.sys
bootsafe.sys
\SystemRoot\system32\DRIVERS\nv4_mini.sys
\SystemRoot\system32\drivers\cmudax3.sys
\SystemRoot\System32\Drivers\Alidevice.SYS
\??\C:\WINDOWS\system32\drivers\klif.sys
\SystemRoot\System32\Drivers\dump_atapi.sys
\SystemRoot\System32\Drivers\dump_WMILIB.SYS
\SystemRoot\System32\nv4_disp.dll
\SystemRoot\System32\Drivers\IsDrv122.sys
gototop
 

回复:新的木马群是不是又出现有变种了,替换系统文件如此之疯狂!!!

貌似没什么
gototop
 

回复:新的木马群是不是又出现有变种了,替换系统文件如此之疯狂!!!

水晶头有没有问题哦
你换根网线试下
gototop
 

回复: 新的木马群是不是又出现有变种了,替换系统文件如此之疯狂!!!



引用:
原帖由 aaccbbdd 于 2008-12-6 19:47:00 发表
貌似没什么 


别貌似,我已看了帖子说明,已把微软签隐藏,剩下的就那么多
gototop
 

回复:新的木马群是不是又出现有变种了,替换系统文件如此之疯狂!!!

那就是没病毒
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT