瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 黑客!请进!
07050207 - 2008-8-11 16:05:00
我的计算机整天被一个叫N/A的用户入侵,应该是网上邻居入侵。他整天在我的电脑上安装一些别的软件,如编程的C++和别的软件。如图是事务查看器和添加和删除程序的一部分截图,还有日志。请帮帮忙,谢谢!还有添加和删除程序的软件是不是用于编程的?是什么软件?C++已经被我删除了。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; AntivirXP08; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; CIBA)

附件: SREngLOG.log
07050207 - 2008-8-11 17:27:00
:default2:
baike512 - 2008-8-11 18:46:00
建议:
杀毒
装补丁
删除你不认识的用户,当然除了一些系统的
你的用户名和密码最好不是那些好猜测的,要是admin这些的就改了
:default6:
福兴韵 - 2008-8-11 19:02:00
该用户帖子内容已被屏蔽
07050207 - 2008-8-11 19:53:00
用瑞星杀毒一个病毒也没发现。
网络爱好者2 - 2008-8-11 21:29:00
建议使用XDelBox删除以下文件          使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

ttnnbnnb1047.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\wrqszl.dll
c:\windows\system32\jhfrxz.dll
c:\windows\system32\ttqacqac1032.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\cliconfg.exe
c:\windows\microsoft.net\framework\v3.0\wpf\presentationfontcache.exe
"c:\windows\microsoft.net\framework\v3.0\windows communication foundation\infocard.exe"
"c:\windows\microsoft.net\framework\v3.0\windows communication foundation\smsvchost.exe"

删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}]    <>
[{c4bf46a2-1c05-427d-992f-4e24f7d57f68}]    <ttNNBNNB1047.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]    <>
[{EB71E0B3-E97D-4D30-8733-E28266467617}]    <>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}]    <>
[{28EB3777-3E23-4E72-8449-A992D09D24C3}]    <>
[{841529CB-7F77-4B99-A895-B5441E0D302F}]    <C:\WINDOWS\system32\jfrwdh.dll>
[{F99DEFDD-200B-4410-B572-E90883D527D2}]    <C:\WINDOWS\system32\wrqszl.dll>
[{7914E0AA-ECCB-4311-B584-C49538227824}]    <C:\WINDOWS\system32\jhfrxz.dll>
[{5ac6d3c3-f564-407e-9c4b-ce4b6cd3f9ac}]    <C:\WINDOWS\system32\ttQACQAC1032.dll>
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}]    <C:\WINDOWS\system32\wyrsdj.dll>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[clic onfg / cliconfg]    <C:\WINDOWS\system32\cliconfg.exe>
[Windows Presentation Foundation Font Cache 3.0.0.0 / FontCache3.0.0.0]    <C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe>
[Windows CardSpace / idsvc]    <"C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe">
[Net.Tcp Port Sharing Service / NetTcpPortSharing]    <"C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe">
[TCPBI0S / TCPBI0S]    <>

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
天马▲行空 - 2008-8-11 21:58:00
你已经被人黑了,还可能留有后门,建议你断网重新安装系统吧
魔法学徒 - 2008-8-11 23:59:00
求助的荒唐,回复的更是荒唐!

我只说一句:N/A只是说明该条目没有指定某个用户,并不是有用户叫N/A!!!
07050207 - 2008-8-12 15:45:00
用XDelBox删除的时候,计算机重启.然后,一直停留在花花绿绿的界面,一点反映也没有.
1
查看完整版本: 黑客!请进!