瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我的电脑是否被远程入侵了(附日志)
zq668 - 2008-8-3 0:20:00
各位高手帮忙看看,通过计算机管理,安全选项,发现里面有好多登陆项。本人菜鸟,看不出来。谢谢!

附件: SREngLOG.log
天仁 - 2008-8-3 0:41:00
1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\ohbwxr

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[ohbwxr / ohbwxr]    <\??\C:\WINDOWS\system32\ohbwxr>
叶陵君 - 2008-8-3 0:58:00
:default6:  个人鉴定你没被入侵,系统正常。
zq668 - 2008-8-3 10:04:00
首先非常感谢各位的帮助!可我在c:/windows/system32下怎么没找到ohbwxr啊:default3: 还有能否给讲详细点,比如进入DOS怎么操作,文件路径怎么复制等,本人菜啊!再次谢谢大家。
pehi - 2008-8-3 10:04:00
那请问楼主是否在局域网内??这些登陆你的计算机的计算机名你认识吗??或者截张图上来...
感觉日志里没什么可疑文件...楼主先打打补丁吧...用瑞星或卡卡都可以...:default9:
pehi - 2008-8-3 10:08:00
不用进入DOS...楼主将2楼给的那个XDelBox打开...然后将"c:\windows\system32\ohbwxr"复制粘贴到那个软件的文本输入框...按添加...程序会搜索该文件...如果有...在下方会看到..然后你就可以对下方找到的那个文件点右键...重启删除...就OK了...
如果楼主还是不明白...请看这贴的3楼...天月来了版主的http://bbs.ikaka.com/showtopic-8442813.aspx
zq668 - 2008-8-3 10:22:00
我是adsl,登陆名原来是zhao后改penghong这个,penghong这个在登陆项怎么没显示.....
pehi - 2008-8-3 10:38:00


引用:
原帖由 zq668 于 2008-8-3 10:22:00 发表
我是adsl,登陆名原来是zhao后改penghong这个,penghong这个在登陆项怎么没显示.....


楼主是指开机时的登陆吗??有点不明白...如果楼主觉得不安全...可以安装瑞星防火墙...
还有就是楼主在1楼说的...计算机管理的安全选项...我没找到...是在管理工具那的计算机管理吗???我的是XP的...
zq668 - 2008-8-3 11:34:00
瑞星杀软,瑞星防火墙,卡卡都装了。我是XP.HOME(开始-控制面板-管理工具-计算机管理-事件查看器-安全性)里面。
aaccbbdd - 2008-8-3 11:36:00
下载金山清理专家
http://www.duba.net/qing/
系统诊断
用这个多好

顺便给系统打个分
zq668 - 2008-8-3 13:53:00
非常感谢您的建议,下载金山后杀了个机器狗,清除了系统服务两个残留信息,驱动程序残留一个。就是清理驱动残留ohbwxr后桌面出来个boot.sys图标,删除它吗?希望再次得到您的帮助。谢谢!
星Ⅶ~⑧℡ - 2008-8-3 15:12:00
确实有很多登陆项,不过都是你自己弄的,有很多没用,比如说NetMeeting、Windows Messenger、outlook还有兔子
阿发max - 2008-8-3 20:00:00
我的电脑----属性-----远程-----如果里面有勾勾就去掉就可以了
zq668 - 2008-8-4 11:27:00
谢谢各位热心的朋友!
aaccbbdd - 2008-8-4 11:34:00


引用:
原帖由 zq668 于 2008-8-3 13:53:00 发表
非常感谢您的建议,下载金山后杀了个机器狗,清除了系统服务两个残留信息,驱动程序残留一个。就是清理驱动残留ohbwxr后桌面出来个boot.sys图标,删除它吗?希望再次得到您的帮助。谢谢!


桌面出来个boot.sys??
附个图看看
JPG的
zq668 - 2008-8-4 11:51:00
已经被我删除了,不知对否?汗:default21:
aaccbbdd - 2008-8-4 11:52:00
WINDOWS清理助手清理系统
http://www.arswp.com/download.html


顺便用卡卡上网助手,金山清理专家打好补丁
zq668 - 2008-8-4 11:55:00
谢谢!
1
查看完整版本: 我的电脑是否被远程入侵了(附日志)