瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助高手~下午中的木马毒~重装系统无效仍然有病毒~

12   1  /  2  页   跳转

[求助] 求助高手~下午中的木马毒~重装系统无效仍然有病毒~

求助高手~下午中的木马毒~重装系统无效仍然有病毒~

如题~一连上网进程就出现数字~然后杀毒软件 防火墙全部关闭~重装系统也无效~~上传报告附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

文件名:SREngLOG123.log
下载次数:136
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-30 21:15:19
描述:log

分享到:
gototop
 

回复:求助高手~下午中的木马毒~重装系统无效仍然有病毒~

我也是 一连网就出现数字进程 杀毒软件也自动关闭
gototop
 

回复:求助高手~下午中的木马毒~重装系统无效仍然有病毒~

你们用的是瑞星09麽 最近有没有插过U盘 或者进某个网页时候瑞星有无报警过?
gototop
 

回复:求助高手~下午中的木马毒~重装系统无效仍然有病毒~

高手们我在线等啊
gototop
 

回复:求助高手~下午中的木马毒~重装系统无效仍然有病毒~

是瑞星9~有报过但他自己把网页关闭了~第二天开起来就这样了
gototop
 

回复:求助高手~下午中的木马毒~重装系统无效仍然有病毒~

我的跟LZ一样
gototop
 

回复:求助高手~下午中的木马毒~重装系统无效仍然有病毒~

sreng删除这几项
    <EFA0D32E><G:\WINDOWS\system32\efagdjie.dll>  [File is missing]
    <BF5F144C><G:\WINDOWS\system32\bflfhkkc.dll>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CCenter.exe]
    <IFEO[CCenter.exe]><svchost.exe>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavMonD.exe]
    <IFEO[RavMonD.exe]><svchost.exe>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavTask.exe]
    <IFEO[RavTask.exe]><svchost.exe>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RsAgent.exe]
    <IFEO[RsAgent.exe]><svchost.exe>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Thunder5.exe]
    <IFEO[Thunder5.exe]><svchost.exe>  [(Verified)Microsoft Windows Publisher]

[KKCC / KKCC][Stopped/Manual Start]
  <\??\G:\WINDOWS\TEMP\1696><Microsoft Corporation>

另外全盘查找usp10.dll文件
找到的 除了system32和system32\dllcache中的 其他的全删除
另外 用system32\dllcache中的ctfmon.exe替换system32\中的
最后编辑newcenturymoon 最后编辑于 2009-01-30 21:46:00
gototop
 

回复:求助高手~下午中的木马毒~重装系统无效仍然有病毒~

如果还有瑞星原来报警的历史记录发上来
gototop
 

回复:求助高手~下午中的木马毒~重装系统无效仍然有病毒~

置顶关于木马群的贴细看就大致知道为什么了
gototop
 

回复:求助高手~下午中的木马毒~重装系统无效仍然有病毒~

[KKCC / KKCC][Stopped/Manual Start]
  <\??\G:\WINDOWS\TEMP\1696><Microsoft Corporation>
高手这个我在注册表里找不到
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT