1   1  /  1  页   跳转

[已解决] 开邮件中了个uninstc.exe的病毒

开邮件中了个uninstc.exe的病毒

开邮件附件中了个uninstc.exe的病毒,它把杀毒软件都关掉,手动也开不了,请各位大侠帮忙解决呀

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
最后编辑小咚东 最后编辑于 2009-06-25 00:48:39
分享到:
gototop
 

回复:开邮件中了个uninstc.exe的病毒

已发邮件
gototop
 

回复: 开邮件中了个uninstc.exe的病毒



引用:
原帖由 稀饭与包子 于 2009-6-24 19:42:00 发表
C:\WINDOWS\system32\TcpIpDogR0.dll(, N/A)为DR.com



DR好像是个网络连接,我直接删了有影响不
gototop
 

怎么操作这里

sreng扫描[C:\WINDOWS\system32\nvshell.dll]  [, ]
在[PID: 1444 / SYSTEM][C:\WINDOWS\System32\svchost.exe]  [(Verified) Microsoft Corporation, 5.1.2600.5512 (xpsp.080413-2111)]中注入 [c:\windows\system32\appmgmts.dll]  [N/A, ]
提升两个权限
特殊特权被允许: SeLoadDriverPrivilege [PID = 956, C:\WINDOWS\SYSTEM32\WINLOGON.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 264, C:\WINDOWS\SYSTEM32\NVSVC32.EXE]

以上描述还是不懂操作
gototop
 

附件

附件附件:

文件名:SREngLOG.log
下载次数:96
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-24 20:58:57
描述:log

gototop
 

用了镜像清除还是好想不行呀



点过恢复默认设置了
也用过IFEO映像劫持修复程序.exe了
再扫描还是这样
gototop
 

问下~~



请问几位大侠
能否用SREng清除被劫持的镜像
为什么我在进程里能能看到瑞星
而在通知区域看不到瑞星小伞和卡卡圈圈

再帮看看SREng日志有多少不正常的地方

附件附件:

文件名:SREngLOG.log
下载次数:83
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-24 21:56:40
描述:log

最后编辑小咚东 最后编辑于 2009-06-24 22:04:24
gototop
 

回复: 开邮件中了个uninstc.exe的病毒

还是不行
瑞星小伞没出现
SREng扫描镜像劫持依然存在
gototop
 

回复: 开邮件中了个uninstc.exe的病毒

参照了http://bbs.ikaka.com/showtopic-8632960-1.aspx(难度好高,偶是菜鸟)
找到klan.sys,因在驱动文件夹内不敢动手(pcidump.sys未搜索到,估计没有)

占时无其他电脑的appmgmts.dll和comres.dll文件所以也没动(appmgmts.dll的修改时间和中毒时间基本一致)

附件附件:

文件名:SREngLOG.log
下载次数:94
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-25 0:16:34
描述:log

gototop
 

回复:开邮件中了个uninstc.exe的病毒

真的很感谢你们
问题解决了
谢谢帮助我的大侠们
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT