瑞星卡卡安全论坛技术交流区系统软件 等工作人员上班之前首发一下不完全新人试用报告

1   1  /  1  页   跳转

等工作人员上班之前首发一下不完全新人试用报告

等工作人员上班之前首发一下不完全新人试用报告

Logfile of Kaka v2. 0. 3. 0 Scan Module v1. 0. 6. 1
Scan saved at 04:20:01, on 2007-06-01
Platform: Personal  (Build 6000)
MSIE: Internet Explorer v7.00 0 (7.00.6000.16386 (vista_rtm.061101-2205))


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\Windows\system32\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,default_page_url=http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=%SystemRoot%\system32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page=http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page=http://go.microsoft.com/fwlink/?LinkId=69157
O1 - Hosts: 127.0.0.1      localhost
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [runeip] C:\Program Files\Rising\AntiSpyware\runiep.exe
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - Startup: desktop.ini =
O4 - Global Startup: desktop.ini =
O11 - Options group: [INTERNATIONAL] International*
O18 - Filter : application/octet-stream - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll
O18 - Filter : application/x-complus - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll
O18 - Filter : application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll
O18 - Filter : application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll
O18 - Protocol: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - (no file)
O18 - Protocol: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - (no file)
O18 - Protocol: file - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} - (no file)
O18 - Protocol: ftp - {79eac9e3-baf9-11ce-8c82-00aa004ba90b} - (no file)
O18 - Protocol: http - {79eac9e2-baf9-11ce-8c82-00aa004ba90b} - (no file)
O18 - Protocol: https - {79eac9e5-baf9-11ce-8c82-00aa004ba90b} - (no file)
O18 - Protocol: https - {79eac9e5-baf9-11ce-8c82-00aa004ba90b} - (no file)
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - (no file)
O18 - Protocol: local - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} - (no file)
O18 - Protocol: mailto - {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} - (no file)
O18 - Protocol: mailto - {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} - (no file)
O18 - Protocol: mk - {79eac9e6-baf9-11ce-8c82-00aa004ba90b} - (no file)
O18 - Protocol: mk - {79eac9e6-baf9-11ce-8c82-00aa004ba90b} - (no file)
O18 - Protocol: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - (no file)
O18 - Protocol: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - (no file)
O18 - Protocol: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - (no file)

以上是在VISTA下面用不知道被什么关掉IE防漏墙的卡卡复制出来的机器信息,希望可以给反病毒工程师一点帮助.因为我家附近的那个比我多学了几年(也可能是十几年)计算机的找我N年麻烦的邻居黑客已经可以在我打瞌睡的时候不知不觉就对我那没做过多少防范的机器做点手脚了.

顺带一提他已经改了我的BIOS,通过控制系统和硬件的交互来控制我的机器了(我是不是换个电脑还比较快一点?就怕换了也是一个下场)

之前已经通过官方报告递交了一些异常表现和一些可疑文件了,不过感觉不用任何病毒,只通过漏洞入侵并且更改你的系统达到控制目的的家伙,周旋了五六年我已经拿他没有任何办法了.

说不定这帖子就在他眼皮底下写着

先发一下待会补

附件附件:

下载次数:154
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-1 5:47:10
描述:



最后编辑2007-06-02 18:56:30
分享到:
gototop
 

担心的事情还是发生了,刚刚写的一堆话被他一个死机给]

附件附件:

下载次数:189
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-1 6:08:02
描述:



gototop
 

还得重新打一遍

小的用的是VISTA系统,虽然知道很多人还在试用状态,不过感觉还是比XP省心一点(也许用久了就不这么想了)对方已经凭借比我多学了N年的电脑在这五六年让我哭笑不得完全没有能力反抗了。比如刚刚让我的话语权都因此失去了…………

____同步更新中
发这贴过程中又经历一次被论坛T出来(大约清掉了我的临时文件和COOKIES)
之前为了主板的BIOS也是这样,每次到一个论坛都被他们捷足先登,把我的问题渲染着在网上乱发,让版主都觉得厌烦.

______
这次的问题也已经通过官方的上报信息系统通报过一次了,但是相关文件大约不能确定是否有问题,毕竟VISTA我也是初学者,很多东西都还不懂,但是好像他还是用的一贯的漏洞入侵+com权限远程操作的方法,之前我报过一次警还以为他们会收敛一点,结果还是变本加厉
___________
这次在BIOS已经被改动的通过操作系统与硬件交互的状态下(被人骗买的P4,可以做小型服务器了,结果给他们买的玩具自己根本用不到这么高的性能),安装的操作系统,设置方面不清楚是否有做全,安装单机杀毒和卡卡,设置上网的过程中IE防漏墙转为暂停之后一直无法恢复到打开状态.上网后首先更新的WINDOWS的一些重要更新(如果有问题就惨了),之后激活了正版的ID更新杀毒软件,之间安装了更新,但是发现VISTA版本是专用的,通过修复等安装到最后一步都是无法完成,所以先安装了VISTA版防火墙,之后删掉07版杀毒软件(大约就是这个时候被完全摧毁的系统)

________________
虽然重启后立即安装了VISTA版杀毒软件,也不需要再更新了,但是可以工作的防火墙里面已经出现了一大片红色灾区

之后就是上网寻求帮助,不过我这种晚上还遇到对方未眠的情况,还得等工作人员上班,之间又发生了帖子里不断让我无语失声的事情.

看了Q&A里面关于VISTA版防火墙的说明,觉得有些功能去掉真的可惜了,对于我来说瑞星的标注让人一目了然的知道出了什么问题很有帮助.另外没有说明的密码保护功能我真的觉得有点忐忑了,不知道是没有必要还是又被黑客修改了我的组件,麻烦版主和工程师大人给小弟一个安心,要不然之后很多程序都不敢使用了.
______________________
就算是愤怒,这么几次折腾也没心情打字了,本来很好的上网心情就这么被糟蹋.希望工作人员看到我的情况后可以给我帮助(我大概支撑不住到9点上班了)

小弟在这里给您拜谢了

附件附件:

下载次数:162
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-1 6:13:08
描述:



gototop
 

一篇莫名其妙的奇文,帮你顶上去。你以为真的会有瑞星的工程师大人来看你的帖子呀?
gototop
 

电脑玩的连话都说不清楚了。

唉,可歌可泣!!
gototop
 

我说明一下,中间打分割线的是不同时间发的帖子,对方已经入侵了我的电脑,并且在我发求助贴的时候故意让我死机.
然后我只好不断的一段一段的加上去
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT