瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中毒、目前瑞星无法查杀,请高手支招

1   1  /  1  页   跳转

[求助] 中毒、目前瑞星无法查杀,请高手支招

中毒、目前瑞星无法查杀,请高手支招

  电脑中招,用瑞星无法查杀,在安全模式下也尝试过,都查不到。
表现为:开启本地网络联接后,打开文件超慢,关闭本地网络连接后正常。
打开IE浏览器会自动访问:安全起见请勿点击(http://bbs.janmeng.com/lmgif/logo.gif


查看瑞星日志
1.病毒程序试图修改注册表键值:

进程:            C:\DOCUMENTS AND SETTINGS\YZG\桌面\AUK_ADWARE.WIN32.BHO.EXE
数值名称:    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON\SHELL
旧值:            Explorer.exe
新值:            Explorer.exe

2.并访问各盘 AUTORUN.INF
防护类型:    访问文件
进程:            C:\WINDOWS\EXPLORER.EXE
文件名:        J:\AUTORUN.INF

附SREngLOG文件,请高手看看状况出在哪,先谢谢各位了!

附件: SREngLOG.log (2010-2-3 0:38:19, 236.58 K)
该附件被下载次数 130



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; .NET CLR 1.1.4322)
分享到:
gototop
 

回复: 中毒、目前瑞星无法查杀,请高手支招



引用:
原帖由 暗夜的雪 于 2010-2-3 1:10:00 发表
<C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll><N/A>
这一项极端可疑! 很可能是被插入了系统文件



非常感谢,应该如何处理?
gototop
 

回复: 中毒、目前瑞星无法查杀,请高手支招



引用:
原帖由 暗夜的雪 于 2010-2-3 1:55:00 发表
这一项目前在服务中,服务没有被开启,所以目前对于系统没有影响,也有可能是杀毒不干净后的影响,但是这个appmgmts.dll 文件如果还在系统文件夹下的话建议删除,杜绝后患。

仅供参考~ 相关方法参考http://zhidao.baidu.com/question/113503867.html     


感谢,但C:\WINDOWS\system32\没有发现有此文件
gototop
 

回复: 中毒、目前瑞星无法查杀,请高手支招


用卡卡的联网程序管理发现上述可能有问题,用瑞星防火墙关闭端口:137,138,139,445
打开文件慢的问题得到解决,可病毒一日不除还是有些担心,请高手帮忙再看看。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT