瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中招了!杀软和墙均被关闭了(第18楼更新)

12   1  /  2  页   跳转

[求助] 中招了!杀软和墙均被关闭了(第18楼更新)

中招了!杀软和墙均被关闭了(第18楼更新)

现在 杀软  和 防火墙 都被关闭了
在原来硬盘中的 SREng 都不能正常扫描了!
我只能上网重新下载了一个 终于能扫描日志了
用360的木马专杀查杀后 防火墙能开启了 但是杀软还是无法启动
但是开机后防火墙老是提示 C:\WINDOWS\system32\userinit.exe 试图连接网络
然后可能是我没按忽略,上网后 ,防火墙又被自动关闭。。


看了下日志 好像中招不轻。。。。

求助 手动杀毒 或者 是否系统还原比较好?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; MAXTHON 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:205
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-6 12:39:28
描述:log

最后编辑小卡2008 最后编辑于 2008-11-07 14:32:18
分享到:
gototop
 

回复:中招了!杀软和墙 均被关闭了

我这个是中了 木马群 吗? 还有其他病毒吗? 用这个专杀 彻底吗??
gototop
 

回复: 中招了!杀软和墙 均被关闭了

这个进程现在也在

在我 防火墙 还能用时候 我去看了下 开机启动项目
有一个明显是病毒的项目 我关掉或者删除后他2秒后又自动出现了 好像是SYSTEM什么的

gototop
 

回复: 中招了!杀软和墙 均被关闭了

中招时
我在用QQ  然后居然是已QQ系统消息 小喇叭的模式 弹出了什么中奖消息
gototop
 

回复: 中招了!杀软和墙 均被关闭了

谢谢 豪斯登堡新郎
我慢慢来弄了  ,刚才弄了木马群工具,现在杀软能开了

gototop
 

回复:中招了!杀软和墙 均被关闭了

userinit.exe  的正常文件哪位能提供下啊??
gototop
 

回复: 中招了!杀软和墙 均被关闭了

下午尝试了还原系统  还原后升级病毒库 简单用扫描了关键区后就备份了系统

但是输入法切换有点问题 后来我双击打开D盘的MATLAB软件 后 杀软 防火 卡卡 瞬间被秒掉了。。。。
QQ也被关了

看来只能手动了  下面是我现在的日志 !

附件附件:

下载次数:139
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-6 18:20:21
描述:log

gototop
 

回复: 中招了!杀软和墙 均被关闭了

昨天按照 天云斑竹的做法做了 可能因为我在最后全盘杀毒时候去更新QQ的关系 杀毒中途绿伞消失
全盘了2次 杀了不少毒,现在似乎又卷土重来了。。哭死

以下日志是在  使用 木马群专杀后建立安全环境 修复杀软(09版)后 联网的情况下扫的

userinit.exe 基本断定被感染了

现在很多软件打开后标题栏如下



sreng中的一些情况




日志

附件附件:

文件名:SREngLOG.log
下载次数:88
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-7 14:30:41
描述:log

gototop
 

回复:中招了!杀软和墙均被关闭了(第18楼更新)

搞了2天了 下午去学校了

晚上继续战斗了 谢谢各位朋友!
gototop
 

回复: 中招了!杀软和墙均被关闭了(第18楼更新)

我替换掉了 2个userinit.exe  和 rpcss.dll

接下来准备按照小狮子列出的去删除  但使用 XDelBox 删除时候 出现问题了!


XDelBox 1.7版 可以正常打开 但是无法正常删除

情况如下




XDelBox 1.8版(无论剑盟版 还是  动物世界版)
解压缩均 报毒




若选“不处理”病毒则 无法正常打开




附件附件:

文件名:5.JPG
下载次数:314
文件类型:image/pjpeg
文件大小:
上传时间:2008-11-7 20:52:16
描述:jpg



最后编辑小卡2008 最后编辑于 2008-11-07 20:55:11
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT