瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】某潜在病毒存在,求高手把其揪出,有日志

1   1  /  1  页   跳转

【求助】某潜在病毒存在,求高手把其揪出,有日志

【求助】某潜在病毒存在,求高手把其揪出,有日志

今天瑞星检控突然关闭,心知不妙,遂查毒,有三,如下:

病毒名称 处理结果 发现日期 查杀方式 路径 文件 病毒来源       
Worm.Win32.DownLoad.ab        删除成功    2007-12-20 13:52:17  手动查杀   
D:\Program Files\sreng25\SuspiciousFiles\P_SELOADDRIVER   
TXHMOU.EXE.V  本机 
Worm.Win32.DownLoad.ab        删除成功    2007-12-20 13:52:29  手动查杀 
D:\Program Files\sreng25\SuspiciousFiles\AUTORUNINF     
SOS.EXE.V  本机 
Worm.Win32.DownLoad.ab        删除成功    2007-12-20 13:52:29  手动查杀
D:\Program Files\sreng25\SuspiciousFiles\AUTORUNINF
SOS.EXE_3621918998.V  本机

杀完,检控仍瘫痪,求高人相助。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:103
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-20 14:55:58
描述:

最后编辑2008-01-02 02:12:58.590000000
分享到:
gototop
 

userinit.exe这个如何鉴定真伪?

“添加删除程序”里“修复”是灰的点不了。。。

D:\Program Files\sreng25\是扫日志的那个程序呀。。。2.5版的

莫非需要重下一个扫描程序。。。?
gototop
 

userinit.exe

貌似是有问题,sreng说是非正常值,尝试修复失败(修复了再点还有)
gototop
 

修改时间:2004年8月17日, 12:00:00

重下了个扫描

顺便扫了个新日志

附件附件:

下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-20 15:54:04
描述:

gototop
 

重起了下机器,监控是正常了,

userinit.exe这个sreng还在说是非正常值。。。
gototop
 

没找到那项注册表项。。。真晕

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]指的是键路径吗。。。

只有一个[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Ondcard]

gototop
 

就是在这找的。。。

就是有:名字 数据 键路径 3项的那个吧。

莫非是这一项被删了。。。。
gototop
 

不论自动修复还是手动修改都无效,手动时被告知出错
gototop
 

修复了,还是冰刃狠

不过不知道用编辑器修复不了的原因。。。
gototop
 

这么说冰刃把主动防御都斩了。。。

病毒能利用冰刃的这种强大功能么。。。?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT