瑞星卡卡安全论坛
肥茄子2 - 2008-11-14 21:41:00
原来那号的密码老错误,.所以我换了个来
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7)附件:
SREngLOG.log
aaccbbdd - 2008-11-14 21:46:00
1.建议使用XDelBox删除以下文件:
Xdelbox1.8下载地址使用说明:
先勾选抑制再生,
删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
),电脑会重启进入DOS界面进行删除操作。
运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。 c:\WINDOWS\system32\drivers\dkhyj.sys
启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)
[dkhyj / dkhyj][Running/Boot Start]
<\SystemRoot\system32\drivers\dkhyj.sys><N/A>
什么东东
计划任务
[已启用] d81b.job
rundll32
[已启用] d81ac.job
rundll32
肥茄子2 - 2008-11-14 21:52:00
???下哪个?有7个版本啊
aaccbbdd - 2008-11-14 21:53:00
1.8的
1.8貌似只有2个的
肥茄子2 - 2008-11-14 21:55:00
我晕.你都说1.8了....给个明确点的啊..
我现在毒得开网页都要断几次网了.
aaccbbdd - 2008-11-14 21:57:00
楼主局域网?
我现在毒得开网页都要断几次网了.
貌似是ARP病毒:default3: :default3:
肥茄子2 - 2008-11-14 21:57:00
算了...我下剑盟好了
aaccbbdd - 2008-11-14 21:59:00
剑盟也是这个问题
楼主应该是受ARP影响
我也去剑盟看看专家能给什么方案:default3: :default3:
肥茄子2 - 2008-11-14 22:00:00
- -!!
那你给我这个连接有什么用啊.
我现在开一张网页就有一次断网的危险:default3: :default3:
aaccbbdd - 2008-11-14 22:01:00
你连是不是局域网都没说
我怎么判断:default3: :default3:
肥茄子2 - 2008-11-14 22:12:00
怎么说.
我寝室里4台电脑是连的局域网
还有就是电信10.1的新出闪讯连的互联网.你指哪个.
我说老断的就是这个电信的.我打他们客服说是病毒导致的文件冲突
aaccbbdd - 2008-11-14 22:16:00
http://buy.duba.net/download/index.shtml#fhq安装ARP防火墙试试
别的可真没什么了
除了那个病毒驱动
[OSEvent / OSEvent][Stopped/Auto Start]
<C:\WINDOWS\system32\t.exe><Microsoft Corporation>
C:\WINDOWS\system32\t.exe
自己测下
http://www.virscan.org/http://www.virustotal.com/zh-cn/http://virusscan.jotti.org/
肥茄子2 - 2008-11-14 22:30:00
完了...金山的防火墙没用...原来的3个还没删掉...有进来2个:default11: :default11: :default11:
aaccbbdd - 2008-11-14 22:32:00
ARP防火墙没反应?
新日志看看
不是要去剑盟么
帖子呢:default3:
肥茄子2 - 2008-11-14 22:47:00
- -!!我试了下你那个XDELBOX 那些文件是被删掉了.
不过怎么都变成空的文件夹了.都被写保护的
我说的剑盟是XDELBOX 1.8 剑盟版:default3:
肥茄子2 - 2008-11-14 22:49:00
防火墙 日志显示为0
aaccbbdd - 2008-11-14 22:49:00
不过怎么都变成空的文件夹了.都被写保护的
这就是抑制再生
免疫文件夹么
免疫文件夹
就这个意思
肥茄子2 - 2008-11-14 22:53:00
0....我先看网页看看....坚持1个小时不断说明解决了...
还不行我再来找你.我先上剑盟看看/
不管怎么样还是先谢你了:default6:
肥茄子2 - 2008-11-14 22:55:00
有个问题- -!!
注册剑盟怎么要邀请码,这个有点恶劣啊
aaccbbdd - 2008-11-14 22:58:00
貌似卡饭不要
唉
霏凡
深度不都这样么
肥茄子2 - 2008-11-14 23:00:00
还是不行啊...坚持了8分钟...
我一打开 热血三国 的页面就断了次
虽然现在还连着.但是我找不到那个闪讯登陆器了- -!!
肥茄子2 - 2008-11-14 23:02:00
还有就是,那几个文件都是IE浏览辅助器的名义被拉进来的.
我的360提示我是否阻止,我点阻止.回头去看他们还是在我电脑里了
肥茄子2 - 2008-11-14 23:03:00
还有的是 以 新增系统服务什么的插进来的..结果和上面一样
aaccbbdd - 2008-11-14 23:06:00
新日志呢?
ARP防火墙一点用也没有?:default3:
肥茄子2 - 2008-11-14 23:12:00
0日志.....360防ARP的日志也没.
我刚又查了下毒.又发现了7个木马.360查出来的.
我360和瑞星一起查的.怎么360查出来了,瑞星缺:default9: 没有
aaccbbdd - 2008-11-14 23:14:00
不知道360查的是什么
上周就大规模误杀了:default3:
360ARP防火墙不行
肥茄子2 - 2008-11-14 23:28:00
我这要断电了...明天再看看....实在不行 重装系统去
今天谢谢了
1
© 2000 - 2026 Rising Corp. Ltd.