瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中过一次毒后,每天都会有新病毒产生,我快崩溃啦,扫描日志,请分析

123   1  /  3  页   跳转

[求助] 中过一次毒后,每天都会有新病毒产生,我快崩溃啦,扫描日志,请分析

中过一次毒后,每天都会有新病毒产生,我快崩溃啦,扫描日志,请分析

日志在附件,请高手帮忙……我基本是连网都不敢上啦

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mogi/2; Foxy/2; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 1.1.4322; 360SE)

附件附件:

文件名:SREngLOG.log
下载次数:233
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-10 21:26:28
描述:log

分享到:
gototop
 

回复:中过一次毒后,每天都会有新病毒产生,我快崩溃啦,扫描日志,请分析

ESET怎么报那病毒?
gototop
 

回复: 中过一次毒后,每天都会有新病毒产生,我快崩溃啦,扫描日志,请分析



引用:
原帖由 浪漫纸箱 于 2009-9-10 21:31:00 发表
ESET怎么报那病毒?


恩,你看截图~
gototop
 

回复:中过一次毒后,每天都会有新病毒产生,我快崩溃啦,扫描日志,请分析

C:\WINDOWS\system32\msdmo.dll估计被恶搞了,看看天月在么?这方面他有经验。
最后编辑浪漫纸箱 最后编辑于 2009-09-10 21:41:57
gototop
 

回复:中过一次毒后,每天都会有新病毒产生,我快崩溃啦,扫描日志,请分析

楼主有防火墙么?建议安装一个防火墙,避免病毒自动通过网络传播。
gototop
 

回复:中过一次毒后,每天都会有新病毒产生,我快崩溃啦,扫描日志,请分析

额,没装防火墙
C:\WINDOWS\system32\msdmo.dll那这个要怎么办?
gototop
 

回复: 中过一次毒后,每天都会有新病毒产生,我快崩溃啦,扫描日志,请分析



引用:
原帖由 博红颜一笑 于 2009-9-10 21:47:00 发表
额,没装防火墙
C:\WINDOWS\system32\msdmo.dll那这个要怎么办?

找正常的文件替换了他。
日志还在看,稍后给您答复。
gototop
 

回复:中过一次毒后,每天都会有新病毒产生,我快崩溃啦,扫描日志,请分析

谢谢你,这病毒真折磨人
晕,msdmo.dll这个文件我删掉复制个新的,结果刷新一下又变回之前那种了
最后编辑博红颜一笑 最后编辑于 2009-09-10 21:55:14
gototop
 

回复: 中过一次毒后,每天都会有新病毒产生,我快崩溃啦,扫描日志,请分析

C:\WINDOWS\system32\drivers\oreans32.sys用附件里面的工具删除。
可疑文件(不建议擅自删除):
WBSrv.dll(全盘搜索找到他,您安装过么?安装过就算了)
C:\WINDOWS\DOWNLO~1\XUPLOA~1.OCX
C:\WINDOWS\system32\GDREAD~1.DLL
C:\WINDOWS\DOWNLO~1\NETBAN~1.OCX
C:\WINDOWS\system32\ICBCNE~1.DLL(您安装了信安世纪科技有限公司的软件了?)
c:\windows\system32\drivers\quakedrv.sys (这个自己确认一下,没装过Quake之类的游戏?没有就删除。)...
C:\windows\system32\DRIVERS\secdrv.sys

附件附件:

下载次数:237
文件类型:application/x-zip-compressed
文件大小:
上传时间:2009-9-10 21:59:57
描述:rar

最后编辑浪漫纸箱 最后编辑于 2009-09-10 22:05:22
gototop
 

回复: 中过一次毒后,每天都会有新病毒产生,我快崩溃啦,扫描日志,请分析



引用:
原帖由 博红颜一笑 于 2009-9-10 21:52:00 发表
谢谢你,这病毒真折磨人
晕,msdmo.dll这个文件我删掉复制个新的,结果刷新一下又变回之前那种了

嗯 猜到了,请您先用清理助手扫描系统,清理清理,然后再看看正常么?替换系统文件的病毒不好弄。楼主先看看吧。
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT