瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » www.mkx6.com下的东西是木马吗
失去是动力 - 2008-12-13 18:18:00
求助!!!!!!!!!!!!!!!!!!!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CNCDialer)
晕4 - 2008-12-13 18:54:00
:default3:
楼主能说说情况么?

下载System Repair Engineer(Sreng)
http://www.kztechs.com/sreng/download.html

运行SRengLdr.exe→智能扫描→扫描

等扫描完成,保存日志(LOG格式)

日志以附件上传

(点击我回的贴的右下角的“引用”或比较大的“回复”,然后就应该知道怎么以附件发了)
失去是动力 - 2008-12-13 19:14:00
他说注册表被修改了请检查病毒
失去是动力 - 2008-12-13 19:15:00

附件: SREngLOG.log (2008-12-13 19:15:10, 36.55 K)
该附件被下载次数 122

晕4 - 2008-12-13 19:31:00
是卡卡安全助手搞的

不用理他

日志没异常

下载WINDOWS清理助手:http://www.arswp.com/download/arswp2/arswp2.zip
清理你的系统
解压缩进行
aaccbbdd - 2008-12-13 19:38:00
<AppInit_DLLs><kmon.dll>
kmon.dll
卡卡上网助手组件
失去是动力 - 2008-12-13 19:43:00
搞错了,是www.mkx6.cn
aaccbbdd - 2008-12-13 19:44:00
下的是什么?
发上来瞧瞧

或发到纳米盘
链接发上来
失去是动力 - 2008-12-13 19:49:00
消失了
aaccbbdd - 2008-12-13 19:51:00
:default3:

日志倒是没什么

楼主厉害

:default3:
去那网站还下载东东:default3:
失去是动力 - 2008-12-13 19:53:00
可能是隐形病毒,怎么都查不到
aaccbbdd - 2008-12-13 19:54:00
建议
附件清空临时文件

附件: 清理临时文件工具ATF-Cleaner-cn.zip
失去是动力 - 2008-12-13 19:54:00
那我该怎么办
aaccbbdd - 2008-12-13 19:55:00
清空临时文件
完事
失去是动力 - 2008-12-13 19:57:00
这样行了吗
aaccbbdd - 2008-12-13 20:02:00
怎么了
你还期望病毒已经运行了?:default2:
失去是动力 - 2008-12-13 20:04:00
我想知道一下这是什么病毒,我被盗号了
aaccbbdd - 2008-12-13 20:07:00
进程里未见病毒

不可能是这次被盗的
失去是动力 - 2008-12-13 20:14:00
注册表被修改了啊
aaccbbdd - 2008-12-13 20:15:00
谁提示的?
不是sreng吧
失去是动力 - 2008-12-13 20:20:00
这个没被修改新扫描的

附件: SREngLOG.log (2008-12-13 20:19:37, 40.44 K)
该附件被下载次数 97

aaccbbdd - 2008-12-13 20:25:00
[Security Control / sectolr][Stopped/Auto Start]
  <c:\windows\system32\rundll32.exe dbi121.dll,test><Microsoft Corporation>

这个是什么的服务?
失去是动力 - 2008-12-13 20:26:00
是病毒吗
aaccbbdd - 2008-12-13 20:28:00
你认识不?

感觉不对劲
失去是动力 - 2008-12-13 20:34:00
是不是错了
aaccbbdd - 2008-12-13 20:36:00
什么叫错了?

如果能盗号
就是
[Security Control / sectolr][Stopped/Auto Start]
  <c:\windows\system32\rundll32.exe dbi121.dll,test><Microsoft Corporation>
失去是动力 - 2008-12-13 20:39:00
我粉碎他
aaccbbdd - 2008-12-13 20:42:00
没路径
怎么粉碎。。。。。

全盘搜索
dbi121.dll
发上来鉴定下
失去是动力 - 2008-12-13 20:46:00
没有结果显示
失去是动力 - 2008-12-13 20:47:00
怎么办我电脑不能用了吗
12
查看完整版本: www.mkx6.com下的东西是木马吗