1   1  /  1  页   跳转

[已解决] 可能被劫持

可能被劫持

刚才在玩游戏时,账号被盗。怀疑又被劫持了。此电脑最近经常被盗号。有时候无法杀出病毒来,用360也没有检查出病毒。
麻烦,给个解决方案

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:152
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-11 15:40:54
描述:log

最后编辑笑问苍天 最后编辑于 2009-04-12 16:59:26
分享到:
gototop
 

回复: 可能被劫持



引用:
原帖由 aaccbbdd 于 2009-4-11 15:56:00 发表
sreng-启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)


[1130703 / 1130703][Stopped/Manual Start]
  <2 - 系统找不到指定的文件。
>







这是按照你说的,处理后的日记文件,请看看。
我在每个盘里发现一个可疑隐藏文件,文件名是:xxxxxxx.inf    内容如下:
[xxxxxxx]
shell\open\command=rundll32 kitkit.dll,explore
shell\explore\command=rundll32 kitkit.dll,explore

附件附件:

文件名:SREngLOG2.log
下载次数:147
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-11 16:25:34
描述:log

gototop
 

回复 7F aaccbbdd 的帖子

kitkit.dll
我刚才搜索了下,没有此文件。
我要说明下,此电脑经常电脑中招,游戏账号被盗是经常的事情。我怀疑是被劫持。
gototop
 

回复 9F smallyou93 的帖子

怎么扫描组件日志,SRENG没有拿扫描组件的。
gototop
 

回复: 可能被劫持



引用:
原帖由 aaccbbdd 于 2009-4-11 17:30:00 发表
http://bbs.ikaka.com/showtopic-8442813.aspx
5楼

狙剑-基本功能-全面检查

就是扫描狙剑日志






刚扫描出来的,狙剑日记。帮我看看。

附件附件:

文件名:SystemLog.txt
下载次数:174
文件类型:text/plain
文件大小:
上传时间:2009-4-11 18:05:50
描述:txt

gototop
 

回复:可能被劫持

我已经对“uracttutngoj的项目”执行了, 清除的同时删除文件。现在不知道是否已经完全把问题解决,希望账号不被继续盗了 。在此谢谢今天帮助我解决问题的所有人了。
gototop
 

回复 15F aaccbbdd 的帖子

你要想的话,没问题。如果是因为显卡驱动中招的话。我还有那个显卡驱动。
这电脑已经被当肉鸡很久了。现在还不知道是不是问题已经彻底解决。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT