瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 上网密码被改了~~扫了份日志,麻烦哪位高手能给解决下??

12   1  /  2  页   跳转

[求助] 上网密码被改了~~扫了份日志,麻烦哪位高手能给解决下??

上网密码被改了~~扫了份日志,麻烦哪位高手能给解决下??

感激~~
还有上网的密码怎么会被改了呢?我以后应该怎么防控啊?
附件是我扫了份日志,谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.log
下载次数:127
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-8 13:11:36
描述:log

分享到:
gototop
 

回复:上网密码被改了~~扫了份日志,麻烦哪位高手能给解决下??

我重新扫了一遍,发现有个地方不一样了

API HOOK
入口点错误:NtCreateFile (危险等级: 高,  被下面模块所HOOK: 0x003C579D)
入口点错误:NtCreateKey (危险等级: 高,  被下面模块所HOOK: 0x003C593D)
入口点错误:NtLoadDriver (危险等级: 高,  被下面模块所HOOK: 0x003C608D)
入口点错误:NtSetValueKey (危险等级: 高,  被下面模块所HOOK: 0x003C5A0D)
入口点错误:NtWriteFile (危险等级: 高,  被下面模块所HOOK: 0x003C586D)
入口点错误:ZwCreateFile (危险等级: 高,  被下面模块所HOOK: 0x003C579D)
入口点错误:ZwCreateKey (危险等级: 高,  被下面模块所HOOK: 0x003C593D)
入口点错误:ZwSetValueKey (危险等级: 高,  被下面模块所HOOK: 0x003C5A0D)
入口点错误:ZwWriteFile (危险等级: 高,  被下面模块所HOOK: 0x003C586D)
入口点错误:CreateServiceA (危险等级: 高,  被下面模块所HOOK: 0x003C5D4D)
入口点错误:CreateServiceW (危险等级: 高,  被下面模块所HOOK: 0x003C5E1D)
入口点错误:LoadLibraryA (危险等级: 高,  被下面模块所HOOK: 0x003C6A4D)
入口点错误:LoadLibraryExW (危险等级: 高,  被下面模块所HOOK: 0x003C5635)
入口点错误:CreateFileW (危险等级: 高,  被下面模块所HOOK: 0x003C656D)
入口点错误:CreateProcessA (危险等级: 高,  被下面模块所HOOK: 0x003C697D)
入口点错误:CreateProcessW (危险等级: 高,  被下面模块所HOOK: 0x003C67DD)
gototop
 

回复:上网密码被改了~~扫了份日志,麻烦哪位高手能给解决下??

这下面两项目看,系统文件丢失,你系统没什么异常么????
启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><C:\WINDOWS\system32\CTFMON.EXE>  [File is missing]
==================================
服务
[Application Layer Gateway Service / ALG][Stopped/Manual Start]
  <C:\WINDOWS\System32\alg.exe><(File is missing)>

下面这驱动不认识
==================================
驱动程序
[ndmbjhme / ndmbjhme][Stopped/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\ndmbjhme.sys><N/A>

日志没什么明显的病毒运行,不知道你的密码怎么被改的

入口点错误是安全软件导致
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:上网密码被改了~~扫了份日志,麻烦哪位高手能给解决下??

我每次启动电脑时~~都会有蓝色的屏出来
系统文件丢失
我要怎么才能解决呢?
gototop
 

回复:上网密码被改了~~扫了份日志,麻烦哪位高手能给解决下??

去你的C:\WINDOWS\system32\dllcache文件夹里找下面两文件,看是否还有。
C:\WINDOWS\system32\CTFMON.EXE
C:\WINDOWS\System32\alg.exe

如果没有,你可能需要去别的相同系统找这两文件放到你的C:\WINDOWS\System32\文件夹里了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:上网密码被改了~~扫了份日志,麻烦哪位高手能给解决下??

这两个文件,我在C:\WINDOWS\system32\dllcache下都已找到了
gototop
 

回复:上网密码被改了~~扫了份日志,麻烦哪位高手能给解决下??

放到你的C:\WINDOWS\System32\文件夹里重启电脑看情况如何。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:上网密码被改了~~扫了份日志,麻烦哪位高手能给解决下??

放进去后,重起后还是会出现  兰色的屏,在快速走一些我看不懂的东西
而且在进入桌面前还会黑屏一段时间
gototop
 

回复 8F 安安163 的帖子

兰色的屏

?说说看么
什么情况?
gototop
 

回复:上网密码被改了~~扫了份日志,麻烦哪位高手能给解决下??

就是好象是非法关机或者什么的,开机时就会有的那个程序
我也不知道专业术语应该叫什么
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT