瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 监控关闭系统日期更改有盗号木马

12   1  /  2  页   跳转

[求助] 监控关闭系统日期更改有盗号木马

监控关闭系统日期更改有盗号木马

早上正常上网,发现网页出现异常.然后查进程里,印象最深的有一个setup进程.运行卡卡提示了一堆病毒,有盗号木马和灰鸽子.清理后,运行WINDOWS清理助手,然后扫描日志.瑞星小伞由绿变红.不知中什么招,求助.附日志.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:165
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-11 9:55:36
描述:log

分享到:
gototop
 

小伞仍变红

小伞仍变红,怎么办?
gototop
 

回复: 监控关闭系统日期更改有盗号木马

目前的症状是:开机正常,然后日期迅速被变回2000年,瑞星监控关闭.SREng扫描总提示有键值被修改,可能有病毒.但,WINDOWS清理助手 卡卡 瑞星杀毒均查不出毒.头疼

附件附件:

文件名:SREngLOG.log
下载次数:162
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-11 14:53:23
描述:log

gototop
 

回复:监控关闭系统日期更改有盗号木马

再补充点症状:
运行SREng,提示注册表值:AppInit_DLLS被修改为非法值.
入口点错误:NtcreateFile
入口点错误:NtWriteFile
入口点错误:ZwCreateFile
入口点错误:ZwWriteFile
入口点错误:CreateProcessA
入口点错误:CreateProcessW.
另外,出现了许多新的驱动器盘符.
gototop
 

回复:监控关闭系统日期更改有盗号木马

共六个:
J:  k: L: M:  N:  O:
gototop
 

回复:监控关闭系统日期更改有盗号木马

天月版主,按上方操作,机器无法正常启动了,出现提示启动菜单,选择安全模式 带网络连接安全模式 最后一次正确配置 正常启动都不行了.出现XP欢迎画面后就重启.救救我.
gototop
 

回复:监控关闭系统日期更改有盗号木马

那两个动了的.我都按贴子的说法做了.
gototop
 

回复:监控关闭系统日期更改有盗号木马

没有装卡巴呀.
gototop
 

回复:监控关闭系统日期更改有盗号木马

能恢复过来不?
gototop
 

回复:监控关闭系统日期更改有盗号木马

呵呵,别太自责了,天月版主.非常感谢你的帮助呢.
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT