瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 在线跪求中马查不到,连续给盗号
烈焰萨拉丁 - 2008-9-7 12:39:00
如下,务必帮忙

附件: 新建 文本文档.txt (2008-9-7 12:38:54, 32.24 K)
该附件被下载次数 128



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; MyIE2; .NET CLR 2.0.50727)
aaccbbdd - 2008-9-7 12:48:00
SRENG-启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)


[000b2a66 / 000b2a66][Stopped/Manual Start]
  <\??\C:\WINDOWS\System32\Drivers\000b2a66.sys><N/A>
[jqljdnz / jqljdnz][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\jqljdnz.sys><N/A>
[zpcaxyoq / zpcaxyoq][Stopped/Manual Start]
  <\??\C:\WINDOWS\System32\zpcaxyoq.tmp><N/A>
烈焰萨拉丁 - 2008-9-7 12:51:00
恕我愚钝,楼上意思可是驱动程序问题?没有木马?我连续给盗了5个帐号了
aaccbbdd - 2008-9-7 12:55:00
不清楚呀
先删除再说

1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.为了最大程度减少对病毒的误判,和对病毒准确定位,最好同时上传金山清理专家日志
下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

(4.如都以上软件无法正常运行
尝试该版本SRENG

http://bbs.ikaka.com/attachment.aspx?attachmentid=412527
如2.6的能用,还是用2.6的,2.4的就免了

5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒区.已发帖请跟贴,勿另开新帖。
烈焰萨拉丁 - 2008-9-7 12:57:00
已经按照老大的意思删除了,我重启下看看他们还有么
烈焰萨拉丁 - 2008-9-7 13:05:00
重起后那3个服务项没有了,但是弹出一句话  注册表值AppInit_DLLs被修改为非正常值 请检查你计算机中可能存在的病毒
这个是什么意思
aaccbbdd - 2008-9-7 13:10:00
那是卡卡改的

建议上传2份新的日志
要上传金山的呦
烈焰萨拉丁 - 2008-9-7 13:20:00
金山的来了,升级老半天,麻烦老大了

附件: 清理专家诊断报告.txt (2008-9-7 13:19:46, 2.71 K)
该附件被下载次数 140

烈焰萨拉丁 - 2008-9-7 13:59:00
抬一下,防止给淹没,招手呼唤老大
aaccbbdd - 2008-9-7 14:33:00
C:\WINDOWS\System32\iXPT.sys
C:\WINDOWS\System32\Drivers\HTTP.sys
C:\WINDOWS\System32\w3ssl.dll
打包上传

如找不到
用WINRAR找下
烈焰萨拉丁 - 2008-9-7 15:12:00
iXPT.sys或者jXPT都找不到,另外2个是在windows\SoftwareDiatribution\download下找到的,其中HTTP.sys有一个文件形态,一个压缩(winRAR)形态。复制出来以后不能直接打包,只能直接把文件夹包了。请老大帮忙

附件: 上传.rar (2008-9-7 15:11:52, 127.51 K)
该附件被下载次数 121

aaccbbdd - 2008-9-7 15:17:00
:default3: :default3:
没文件不能判断

个人认为
木马自残了
盗号后
把自己删除了

楼主如有异议
建议将卡卡听诊器/卡卡上网助手的日志发到瑞星
让工程师鉴定下
http://mailcenter.rising.com.cn/LogUploadNew.aspx
烈焰萨拉丁 - 2008-9-7 15:20:00
有听到过这个说法哦,自残他会不会留个后门下次再来,我本来给盗了一个号,我以为木马干净了,结果又给盗了,现在木马又查不出,不敢上游戏了。。555
aaccbbdd - 2008-9-7 15:22:00
没有帐号保险柜么?
烈焰萨拉丁 - 2008-9-7 15:33:00
有用啊,不过不起作用也,而且瑞星一直不给升级呢
aaccbbdd - 2008-9-7 15:34:00
??
不能升级??
什么不能升级?
烈焰萨拉丁 - 2008-9-7 15:39:00
瑞星升级显示网络连接失败,请正确设置网络配置后重试
aaccbbdd - 2008-9-7 15:40:00
http://bbs.ikaka.com/showtopic-8417812.aspx
2楼

http://bbs.ikaka.com/showtopic-8543576.aspx
烈焰萨拉丁 - 2008-9-7 15:58:00
能升级了,我把问题弄成解决吧,希望病毒是撤退了,不然我要哭了,谢谢老大,我倒立抛个飞吻给你
1
查看完整版本: 在线跪求中马查不到,连续给盗号