瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志,谢谢ACBD

12   1  /  2  页   跳转

[已解决] 中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志,谢谢ACBD

中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志,谢谢ACBD

瑞星防火墙被强制删除,但杀毒软件还在并能使用,但找不到病毒.并且无法升级
重装防火墙,卡卡助手均装不上,也无法升级
所有反病毒网站都打不开,硬盘下发现隐藏的anuorun.inf文件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:168
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-30 18:24:48
描述:log

最后编辑holdface 最后编辑于 2008-08-30 22:31:03
分享到:
gototop
 

回复:中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志

瑞星防火墙已经是被删除了的,试图重装但中途就被强制退出

楼上说的这些驱动怎么删??我比较菜...
gototop
 

回复:中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志

重启之后反病毒网站又不能登陆了,之前删除的[00d22da6 / 00d22da6][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\00d22da6.sys><N/A>
再次出现.
不过这次成功打开了360安全卫士,瑞星防火墙依然安装中途强制退出
gototop
 

回复:中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志

附件: SREngLOG2.log (2008-8-30 19:25:07, 34.41 K)
该附件被下载次数 207

22222
最后编辑holdface 最后编辑于 2008-08-30 19:25:07
gototop
 

回复:中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志

附件: SREngLOG3.log (2008-8-30 20:07:39, 34.37 K)
该附件被下载次数 106


本次操作:
[00d22da6 / 00d22da6][Stopped/Disabled]
  <\??\C:\WINDOWS\system32\Drivers\00d22da6.sys><N/A>
[389359 / 389359][Running/]
  <2 - 系统找不到指定的文件。
C:\WINDOWS\system32\Drivers\00d22da6.sys
C:\WINDOWS\system32\Drivers\0000ce4f.sys
没有找到
重启之后之前打开的360卫士被强制删除,HOSTS文件再次被修改导致所有反病毒网站打不开
gototop
 

回复:中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志

每次连接网络都得打开sreng修改HOSTS,没连接网络之前打开SRENG并没有发现HOSTS里有内容...
gototop
 

回复 16F aaccbbdd 的帖子

==============================================================
        金山清理专家系统诊断报告

该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================

诊断时间:            2008-08-30, 20:29
诊断平台:            Windows XP [5.1.2600] Service Pack 2
IE版本:              Internet Explorer V6.0.2180.2900
计算机物理内存:      766(MB)
当前可用内存:        365(MB)
硬盘总大小:          37(GB)
硬盘可用空间:        9(GB)
清理专家版本:        2008.08.12.553
恶意软件库版本:      2008.08.06.1
漏洞库版本:          2008.08.14.1




==============================================================
        启动文件夹位置
==============================================================

Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:            C:\Documents and Settings\face\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动

==============================================================
        系统服务
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

        [AppMgmt] [已启用]            <%SystemRoot%\System32\appmgmts.dll>

        [HidServ] [已禁用]            <%SystemRoot%\System32\hidserv.dll>

        [RfwProxySrv] [已启用]        <c:\program files\rising\rfw\rfwproxy.exe>

        [RfwService] [已启用]          <c:\program files\rising\rfw\rfwsrv.exe>


==============================================================
        驱动程序
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32

        [msacm.lhacm] [已启用]        <lhacm.acm>

--------------------------------------------------------------
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

        [ATSpy] [已启用]              <\??\C:\WINDOWS\system32\ATSpy.sys>

        [HookUrl] [已启用]            <\??\C:\Program Files\Rising\Rfw\HookUrl.sys>

        [RsFwDrv] [已启用]            <\??\C:\Program Files\Rising\Rfw\RsFwDrv.sys>

        [SafeBoxKrnl] [已启用]        <\??\C:\Program Files\360Safebox\SafeBoxKrnl.sys>

        [sptd] [已启用]                <System32\Drivers\sptd.sys>
        文件路径: C:\WINDOWS\system32\Drivers\sptd.sys [文件无法访问]


==============================================================
        ActiveX控件
==============================================================

该项来源: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats

        [AddTask Class]
        <{6A19C29D-ED45-4483-8999-9F939C8161F2}>        <C:\Program Files\eREAD\eREAD\WebHook.dll>


==============================================================
        其他安全区域
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved

        [显示摇曳 CPL 扩展]        <deskpan.dll>
gototop
 

回复 18F aaccbbdd 的帖子

瑞星杀毒软件无法卸载了,点添加删除组件没反应,杂搞.直接点之前的备份安装包安装可以吗?
gototop
 

回复:中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志

瑞星杀毒软件无法更新了,是不是也一样要重装?把RAV也删掉?
gototop
 

回复 22F aaccbbdd 的帖子

最新系统日志

附件: SREngLOG4.log (2008-8-30 21:45:41, 33.83 K)
该附件被下载次数 118

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT