瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 一连网就一些乱七八糟数字命名的进程在闪,中毒有日志,高手帮忙看谢!!

1   1  /  1  页   跳转

[求助] 一连网就一些乱七八糟数字命名的进程在闪,中毒有日志,高手帮忙看谢!!

一连网就一些乱七八糟数字命名的进程在闪,中毒有日志,高手帮忙看谢!!

斑竹等高手速来帮忙,谢!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:150
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-4 0:31:34
描述:log

分享到:
gototop
 

回复: 一连网就一些乱七八糟数字命名的进程在闪,中毒有日志,高手帮忙看谢!!



引用:
原帖由 豪斯登堡新郎 于 2009-9-4 3:40:00 发表
下载附件,解压后运行“LogAction.exe”-点击“开始处理”-提示重起的时候重起计算机

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
[url=http://www.atribune.org/public-beta/ATF-Cleaner.exe]http://www.atribune.org/public-beta/ATF


已按提示处理过,不过有些处理在重启后还不不成功。另我这机只有卡卡上网助手,所以杀毒有限。
再次扫描如下,斑竹帮忙再看看~

附件附件:

文件名:SREngLOG.log
下载次数:140
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-4 9:33:56
描述:log

gototop
 

回复: 一连网就一些乱七八糟数字命名的进程在闪,中毒有日志,高手帮忙看谢!!



引用:
原帖由 天月来了 于 2009-9-4 11:31:00 发表
因为此木马群病毒不断下载新的病毒注入系统运行

所以你的求助和处理不够同步

所以很难说能处理完

你下载我这附件
((本附件程序仅适合这位求助者使用,因为涉及系统重要文件的替换,所以任何其他求助者绝对不能随意使用这个附件程序。))
下载附件,解压至桌面,启动里面的程序后,点击“开始处理”,程序提示重启电脑时,立即重启

[attach]561758[/attach]


感谢天月和豪斑竹的无私奉献。处理后感觉系统正常多了(处理结果大部分成功)(截图未找到合适图床)。
不过可能还有木马残余,打开sreng,提示Appint DLLs数据kmon.dll为红色。
最新扫描日志如下,斑竹再看看有哪些还需要改进:

附件附件:

文件名:SREngLOG.log
下载次数:135
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-4 23:56:18
描述:log

gototop
 

回复: 一连网就一些乱七八糟数字命名的进程在闪,中毒有日志,高手帮忙看谢!!



引用:
原帖由 天月来了 于 2009-9-5 7:17:00 发表
这个C:\WINDOWS\system32\userinit.exe重要系统文件

你去找找,压缩发来我看

难道替换没成功??还是你这系统和大家不一样呢???


处理的时候显示“重启后生效”,然后重启了还是显示如此,又重启了次就没再重启。。。
我系统xp,应该很专业~
有时间你再看看

附件附件:

文件名:userinit.rar
下载次数:162
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-6 21:47:51
描述:rar

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT