瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 上网密码被改了~~扫了份日志,麻烦哪位高手能给解决下??

1   1  /  1  页   跳转

[求助] 上网密码被改了~~扫了份日志,麻烦哪位高手能给解决下??

上网密码被改了~~扫了份日志,麻烦哪位高手能给解决下??

感激~~
还有上网的密码怎么会被改了呢?我以后应该怎么防控啊?
附件是我扫了份日志,谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.log
下载次数:148
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-8 13:11:36
描述:log

分享到:
gototop
 

回复:上网密码被改了~~扫了份日志,麻烦哪位高手能给解决下??

我重新扫了一遍,发现有个地方不一样了

API HOOK
入口点错误:NtCreateFile (危险等级: 高,  被下面模块所HOOK: 0x003C579D)
入口点错误:NtCreateKey (危险等级: 高,  被下面模块所HOOK: 0x003C593D)
入口点错误:NtLoadDriver (危险等级: 高,  被下面模块所HOOK: 0x003C608D)
入口点错误:NtSetValueKey (危险等级: 高,  被下面模块所HOOK: 0x003C5A0D)
入口点错误:NtWriteFile (危险等级: 高,  被下面模块所HOOK: 0x003C586D)
入口点错误:ZwCreateFile (危险等级: 高,  被下面模块所HOOK: 0x003C579D)
入口点错误:ZwCreateKey (危险等级: 高,  被下面模块所HOOK: 0x003C593D)
入口点错误:ZwSetValueKey (危险等级: 高,  被下面模块所HOOK: 0x003C5A0D)
入口点错误:ZwWriteFile (危险等级: 高,  被下面模块所HOOK: 0x003C586D)
入口点错误:CreateServiceA (危险等级: 高,  被下面模块所HOOK: 0x003C5D4D)
入口点错误:CreateServiceW (危险等级: 高,  被下面模块所HOOK: 0x003C5E1D)
入口点错误:LoadLibraryA (危险等级: 高,  被下面模块所HOOK: 0x003C6A4D)
入口点错误:LoadLibraryExW (危险等级: 高,  被下面模块所HOOK: 0x003C5635)
入口点错误:CreateFileW (危险等级: 高,  被下面模块所HOOK: 0x003C656D)
入口点错误:CreateProcessA (危险等级: 高,  被下面模块所HOOK: 0x003C697D)
入口点错误:CreateProcessW (危险等级: 高,  被下面模块所HOOK: 0x003C67DD)
gototop
 

回复:上网密码被改了~~扫了份日志,麻烦哪位高手能给解决下??

我每次启动电脑时~~都会有蓝色的屏出来
系统文件丢失
我要怎么才能解决呢?
gototop
 

回复:上网密码被改了~~扫了份日志,麻烦哪位高手能给解决下??

这两个文件,我在C:\WINDOWS\system32\dllcache下都已找到了
gototop
 

回复:上网密码被改了~~扫了份日志,麻烦哪位高手能给解决下??

放进去后,重起后还是会出现  兰色的屏,在快速走一些我看不懂的东西
而且在进入桌面前还会黑屏一段时间
gototop
 

回复:上网密码被改了~~扫了份日志,麻烦哪位高手能给解决下??

就是好象是非法关机或者什么的,开机时就会有的那个程序
我也不知道专业术语应该叫什么
gototop
 

回复:上网密码被改了~~扫了份日志,麻烦哪位高手能给解决下??

好象是叫自检
gototop
 

回复:上网密码被改了~~扫了份日志,麻烦哪位高手能给解决下??

没有出现英文~~~
只是我把那两个文件放到C:\WINDOWS\system32文件夹下后,开机速度慢了许多,而且这两个文件也删不掉
gototop
 

回复:上网密码被改了~~扫了份日志,麻烦哪位高手能给解决下??


那我现在怎么办比较好呢?除了重装系统
gototop
 

回复:上网密码被改了~~扫了份日志,麻烦哪位高手能给解决下??


谢谢了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT