瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 按置顶进行了木马群清除之后,出现无法关机,请教是什么问题

1   1  /  1  页   跳转

[求助] 按置顶进行了木马群清除之后,出现无法关机,请教是什么问题

按置顶进行了木马群清除之后,出现无法关机,请教是什么问题

rt
日志等下补上

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
分享到:
gototop
 

回复: 按置顶进行了木马群清除之后,出现无法关机,请教是什么问题

回2楼,没有这个文件哦

日志如下

关机过程死在最后的蓝屏正在关机处

附件附件:

文件名:SREngLOG.log
下载次数:185
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-8 18:08:07
描述:log

gototop
 

回复:按置顶进行了木马群清除之后,出现无法关机,请教是什么问题

gamecap不是马,是类似有sockscap的socks5软件
gototop
 

回复:按置顶进行了木马群清除之后,出现无法关机,请教是什么问题

C:\TEMP\_tmp.bat
文件不存在
C:\WINDOWS\system32\gamecap.dll
不是马
C:\WINDOWS\system32\drivers\Hev32_c.sys
文件不存在
  <C:\WINDOWS\system32\BsHelpa.exe><(File is missing)>
文件不存在
C:\WINDOWS\system32\RAVWM.EXE
文件不存在
gototop
 

回复:按置顶进行了木马群清除之后,出现无法关机,请教是什么问题

回楼山的老大,我每天还要用gamescap的...

修复注册表是用什么软件?
手删你说的那些键值?
gototop
 

回复:按置顶进行了木马群清除之后,出现无法关机,请教是什么问题

还有,用了atf_cleaner之后,firefox的图片和js脚本都不能正常显示和运行了?
firefox选项里面明明都是开着的
gototop
 

回复:按置顶进行了木马群清除之后,出现无法关机,请教是什么问题

文件名称 :  gamecap.dll
文件大小 :  53248 byte
文件类型 :  PE32 executable for MS Windows (DLL) (GUI) Intel 80386 32-bi
MD5 :  53ba58bd390c9542de996ec2de09b98e
SHA1 :  481c996b30fce3de77adeb3a423a164698ea2aa3
扫描结果 :  全部的杀毒软件报告没有发现病毒!
时间 :  2008/08/08 22:15:29 (CST)

说不是就不是了,这样搞有意义么……
gototop
 

回复:按置顶进行了木马群清除之后,出现无法关机,请教是什么问题

socks代理軟件,的確是要掛上winsock的
裝了一下被殺掉的ctfmon.exe,現在可以正常關機了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT