瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助,毒啊.~~~~.新郎来下
肥茄子2 - 2008-11-14 21:41:00
原来那号的密码老错误,.所以我换了个来

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7)

附件: SREngLOG.log
aaccbbdd - 2008-11-14 21:46:00
1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\WINDOWS\system32\drivers\dkhyj.sys

  启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)


[dkhyj / dkhyj][Running/Boot Start]
  <\SystemRoot\system32\drivers\dkhyj.sys><N/A>

什么东东
计划任务
[已启用] d81b.job
        rundll32
[已启用] d81ac.job
        rundll32
肥茄子2 - 2008-11-14 21:52:00
???下哪个?有7个版本啊
aaccbbdd - 2008-11-14 21:53:00
1.8的
1.8貌似只有2个的
肥茄子2 - 2008-11-14 21:55:00
我晕.你都说1.8了....给个明确点的啊..

我现在毒得开网页都要断几次网了.
aaccbbdd - 2008-11-14 21:57:00
楼主局域网?
我现在毒得开网页都要断几次网了.
貌似是ARP病毒:default3: :default3:
肥茄子2 - 2008-11-14 21:57:00
算了...我下剑盟好了
aaccbbdd - 2008-11-14 21:59:00
剑盟也是这个问题

楼主应该是受ARP影响

我也去剑盟看看专家能给什么方案:default3: :default3:
肥茄子2 - 2008-11-14 22:00:00
- -!!

那你给我这个连接有什么用啊.

我现在开一张网页就有一次断网的危险:default3: :default3:
aaccbbdd - 2008-11-14 22:01:00
你连是不是局域网都没说
我怎么判断:default3: :default3:
肥茄子2 - 2008-11-14 22:12:00
怎么说.
我寝室里4台电脑是连的局域网

还有就是电信10.1的新出闪讯连的互联网.你指哪个.

我说老断的就是这个电信的.我打他们客服说是病毒导致的文件冲突
aaccbbdd - 2008-11-14 22:16:00
http://buy.duba.net/download/index.shtml#fhq
安装ARP防火墙试试

别的可真没什么了
除了那个病毒驱动


[OSEvent / OSEvent][Stopped/Auto Start]
  <C:\WINDOWS\system32\t.exe><Microsoft Corporation>

C:\WINDOWS\system32\t.exe
自己测下
http://www.virscan.org/
http://www.virustotal.com/zh-cn/
http://virusscan.jotti.org/
肥茄子2 - 2008-11-14 22:30:00
完了...金山的防火墙没用...原来的3个还没删掉...有进来2个:default11: :default11: :default11:
aaccbbdd - 2008-11-14 22:32:00
ARP防火墙没反应?

新日志看看

不是要去剑盟么
帖子呢:default3:
肥茄子2 - 2008-11-14 22:47:00
- -!!我试了下你那个XDELBOX    那些文件是被删掉了.

不过怎么都变成空的文件夹了.都被写保护的

我说的剑盟是XDELBOX 1.8 剑盟版:default3:
肥茄子2 - 2008-11-14 22:49:00
防火墙  日志显示为0
aaccbbdd - 2008-11-14 22:49:00
不过怎么都变成空的文件夹了.都被写保护的
这就是抑制再生

免疫文件夹么

免疫文件夹
就这个意思
肥茄子2 - 2008-11-14 22:53:00
0....我先看网页看看....坚持1个小时不断说明解决了...

还不行我再来找你.我先上剑盟看看/

不管怎么样还是先谢你了:default6:
肥茄子2 - 2008-11-14 22:55:00
有个问题- -!!

注册剑盟怎么要邀请码,这个有点恶劣啊
aaccbbdd - 2008-11-14 22:58:00
貌似卡饭不要


霏凡
深度不都这样么
肥茄子2 - 2008-11-14 23:00:00
还是不行啊...坚持了8分钟...

我一打开  热血三国  的页面就断了次

虽然现在还连着.但是我找不到那个闪讯登陆器了- -!!
肥茄子2 - 2008-11-14 23:02:00
还有就是,那几个文件都是IE浏览辅助器的名义被拉进来的.

我的360提示我是否阻止,我点阻止.回头去看他们还是在我电脑里了
肥茄子2 - 2008-11-14 23:03:00
还有的是  以  新增系统服务什么的插进来的..结果和上面一样
aaccbbdd - 2008-11-14 23:06:00
新日志呢?

ARP防火墙一点用也没有?:default3:
肥茄子2 - 2008-11-14 23:12:00
0日志.....360防ARP的日志也没.

我刚又查了下毒.又发现了7个木马.360查出来的.

我360和瑞星一起查的.怎么360查出来了,瑞星缺:default9: 没有
aaccbbdd - 2008-11-14 23:14:00
不知道360查的是什么
上周就大规模误杀了:default3:

360ARP防火墙不行
肥茄子2 - 2008-11-14 23:28:00
我这要断电了...明天再看看....实在不行 重装系统去

今天谢谢了
1
查看完整版本: 求助,毒啊.~~~~.新郎来下