瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大家看看我的日志,帮忙分析一下。谢谢

1   1  /  1  页   跳转

[已解决] 大家看看我的日志,帮忙分析一下。谢谢

大家看看我的日志,帮忙分析一下。谢谢

我电脑不能登录工行的网上银行了,换一台电脑就可以。
前些日子中过木马,怀疑还有漏网的,造成我不能登录网上银行。
大家帮帮忙。谢谢。

附件: SREngLOG.txt (2008-7-26 21:36:07, 55.54 K)
该附件被下载次数 146



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; MAXTHON 2.0)
最后编辑狼尾巴 最后编辑于 2008-08-08 11:48:22
我把荆棘当作铺满鲜花的原野,人世间就再没有什么困难能将我阻挠。
分享到:
gototop
 

回复: 大家看看我的日志,帮忙分析一下。谢谢

我试过了,以下项目根本无法用xdelbox删除
(c:\windows\system32\drivers\001a8df9.sys
  c:\windows\system32\npkycryp.sys
  c:\windows\system32\npkcrypt.sys
  c:\windows\system32\d32dx9.sys),
用xdelbox一删就有错误提示,我手动去查找时,发现它们全是.bak的文件夹(如:001adf9.sys.bak),我手动把它们删除了,然后用sreng软件进行了后面的操作。也对临时文件进行了清理,但现在还有问题。
附上新扫的日志,麻烦大家再看看。
谢谢。

附件: SREngLOG2.txt (2008-7-27 18:14:57, 46.18 K)
该附件被下载次数 146

我把荆棘当作铺满鲜花的原野,人世间就再没有什么困难能将我阻挠。
gototop
 

回复: 大家看看我的日志,帮忙分析一下。谢谢

我简直没办法了。
我用sreng一删驱动,删除操作就自动被终止。
同时在c盘根目录下生成一个压缩文件dos.gz和一个egomooigl.sys,一个grldr,如果你要用xdelbox强删这三个文件,不仅不能删除,又在c盘根目录下生成egomouve.sys,safe1.sys。(直接手动那三个文件可以直接删除,而不生成后面的两个文件)。(有兴趣的可以从附件下来看下,解压密码是wulei1989)
我决定把盘格了,重做系统了
这也太强了……
我把荆棘当作铺满鲜花的原野,人世间就再没有什么困难能将我阻挠。
gototop
 

回复:大家看看我的日志,帮忙分析一下。谢谢

晕,没有传上附件…… 没法了
我把荆棘当作铺满鲜花的原野,人世间就再没有什么困难能将我阻挠。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT