12   1  /  2  页   跳转

[求助] 这几天QQ一直被盗

这几天QQ一直被盗

麻烦帮忙看下,最近QQ一直被盗,老是传播不良消息....谢谢啦

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8 ( .NET CLR 3.5.30729)

附件附件:

文件名:SREngLOG.log
下载次数:272
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-11 18:32:27
描述:log

分享到:
gototop
 

回复:这几天QQ一直被盗

系统修复-- 浏览器加载项之如下项删除:
[2345网址大全]    <www.2345.com/?1216>
[百度一下]    <http://www.2535.cn>

winlogon.exe没有过校验,发到http://www.virustotal.com/看看有没有问题
gototop
 

回复:这几天QQ一直被盗

使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[jfproc]    <F:\>
[jfproc]    <; >
[Stormtray]    <; >

    系统修复-- 浏览器加载项之如下项删除:
[百度一下]    <http://www.2535.cn>
[2345网址大全]    <www.2345.com/?1216>

原版xpwinlogon.exe是能通过验证的,楼主把你的按楼上说的上传检测下

先到安全的电脑上修改下qq密码,并且暂时不要在自己电脑上登录
豫章秋水音乐人页面:http://www.douban.com/artist/yuzhang
gototop
 

回复: 这几天QQ一直被盗

********************************************************************
*    PLA'S Report For Your Problem [2.0.0]
*                                        All rights Reserved by Evol
********************************************************************
* 报告分析日期:2010/8/11 - 19:45:23
* 报告分析作者:leo108
* 作者邮件地址:leo108@qq.com
* 作者其他信息:
* 报告正文开始:
********************************************************************


★ 告知用户的其他事项: ★
把下面的文件传到世界杀毒网http://www.virustotal.com/zh-cn看看有没问题
C:\WINDOWS\system32\l3codeca.acm
C:\WINDOWS\system32\sfc_os.dll
C:\WINDOWS\system32\winlogon.exe
★ *********************************************** ★
世界上有10种人,一种懂二进制,一种不懂……
gototop
 

回复:这几天QQ一直被盗

楼主肯定中木马了,杀杀毒应该就能解决了
gototop
 

回复:这几天QQ一直被盗

楼上的方法尝试后最好在安全模式下全盘杀毒
进入安全模式是:开机迅速按下F8即可
我的博客:http://www.echodjb.com
                     

                          echodjb@gmail.com
gototop
 

回复: 这几天QQ一直被盗


File name:
zfcxx.tmp
   
Submission date:
2010-08-09 14:45:40 (UTC)
   
Current status:
finished
   
Result:
            4                /42 (9.5%)

                                                                                                                                                                       
AntivirusVersionLast UpdateResult
AhnLab-V32010.08.09.002010.08.09-
AntiVir8.2.4.342010.08.09-
Antiy-AVL2.0.3.72010.08.09-
Authentium5.2.0.52010.08.09-
Avast4.8.1351.02010.08.09-
Avast55.0.332.02010.08.09-
AVG9.0.0.8512010.08.09-
BitDefender7.22010.08.09-
CAT-QuickHeal11.002010.08.09-
ClamAV0.96.0.3-git2010.08.09-
Comodo56942010.08.09-
DrWeb5.0.2.033002010.08.09-
Emsisoft5.0.0.362010.08.09-
eSafe7.0.17.02010.08.08-
eTrust-Vet36.1.77772010.08.09-
F-Prot4.6.1.1072010.08.09-
F-Secure9.0.15370.02010.08.09-
Fortinet4.1.143.02010.08.09W32/Patched.F!tr
GData212010.08.09-
IkarusT3.1.1.84.02010.08.09-
Jiangmin13.0.9002010.08.07-
Kaspersky7.0.0.1252010.08.09-
McAfee5.400.0.11582010.08.09PatchedSFC
McAfee-GW-Edition2010.12010.08.09PatchedSFC
Microsoft1.60042010.08.09-
NOD3253512010.08.09-
Norman6.05.112010.08.09-
nProtect2010-08-09.022010.08.09-
Panda10.0.2.72010.08.08-
PCTools7.0.3.52010.08.09-
Prevx3.02010.08.09-
Rising22.60.00.042010.08.09-
Sophos4.56.02010.08.09Disabled System File Check DLL
Sunbelt67042010.08.09-
SUPERAntiSpyware4.40.0.10062010.08.09-
Symantec20101.1.1.72010.08.09-
TheHacker6.5.2.1.3392010.08.09-
TrendMicro9.120.0.10042010.08.09-
TrendMicro-HouseCall9.120.0.10042010.08.09-
VBA323.12.12.82010.08.04-
ViRobot2010.8.9.39782010.08.09-
VirusBuster5.0.27.02010.08.08-
gototop
 

回复 4F leo108 的帖子

就这个显示C:\WINDOWS\system32\sfc_os.dll            4 /42 (9.5%)    应该是楼上这个吧
gototop
 

回复:这几天QQ一直被盗

额……那个Winlogon.exe没报毒吗,我认为那个嫌疑最大。
建议楼主按二、三楼地方法先修复下。然后用可牛系统急救箱进行系统文件修复
下载地址:http://dl.sd.keniu.com/killer/SysFixBox.exe
最后编辑天鹰之翼 最后编辑于 2010-08-11 22:18:05
gototop
 

回复:这几天QQ一直被盗

实在不可以就重装系统了!

我所居兮,青埂之峰;我所游兮,鸿蒙太空。


gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT