瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 莫名中毒
backway - 2009-1-17 20:15:00
OK了
hahamowang - 2009-1-17 23:59:00
什么OK了?刚刚,刚连上宽带还没2秒...360,瑞星就提示中木马了....郁闷....
shiqiguti - 2009-1-18 0:03:00
我把360升级到最新杀出一大片。\UP10.DLL
每个EXE的问题都有一个,杀掉了。。
4个小时了 正常运行。。
backway - 2009-1-18 9:27:00
从日志看没问题
日志也不是全能的
下次联网时,待360、瑞星报毒时再迅速用sreng扫描日志上传
‖zy‖ - 2009-1-18 9:27:00
貌似这块没我能回的```惭愧惭愧```:default3:
aaccbbdd - 2009-1-18 9:34:00
小区宽带?
建议安装金山ARP防火墙

楼主系统补丁呢?赶紧修复么!
金山清理专家,卡卡上网助手,超级兔子的升级天使都可以
hahamowang - 2009-1-18 11:36:00
系统补丁当然都打拉
backway - 2009-1-18 11:39:00
开始不是叫你把360ARP防火墙打开了么

打开之后还有什么问题涅
hahamowang - 2009-1-18 11:41:00
打开了还是中了啊
backway - 2009-1-18 11:46:00
再看34L
hahamowang - 2009-1-18 12:00:00
中毒之后不知道杀没杀干净那个贴跟我的情况很象......不过我没他毒那么多.....只有路径:C:\Documents and Settings\Administrator\Local Settings\Temp\1786444
查杀时间 :2009-01-16 13:14
木马名称:Trojan/Win32.RGD.jfa
路径:C:\Documents and Settings\Administrator\Local Settings\Temp\1786444
查杀时间 :2009-01-16 13:13
木马名称:Trojan/Win32.RGD.jfa
路径:C:\Documents and Settings\Administrator\Local Settings\Temp\1786444
查杀时间 :2009-01-16 13:13
木马名称:Trojan/Win32.RGD.jfa
路径:C:\Documents and Settings\Administrator\Local Settings\Temp\1786444
查杀时间 :2009-01-16 13:13
木马名称:Trojan/Win32.RGD.jfa
路径:C:\Documents and Settings\Administrator\Local Settings\Temp\1786444
查杀时间 :2009-01-16 13:13
木马名称:Trojan/Win32.RGD.jfa
路径:C:\Documents and Settings\Administrator\Local Settings\Temp\1786444
查杀时间 :2009-01-16 13:13
木马名称:Trojan/Win32.RGD.jfb和木马名称一样....
PS:我不仅玩dota,跑跑都会弹毒....
aaccbbdd - 2009-1-18 12:04:00
就是木马群

安装金山ARP防火墙后看看情况
ARP防火墙下载:
http://www.duba.net/
最右侧
backway - 2009-1-18 12:28:00


引用:
原帖由 shiqiguti 于 2009-1-18 0:03:00 发表
我把360升级到最新杀出一大片。\UP10.DLL
每个EXE的问题都有一个,杀掉了。。
4个小时了 正常运行。。


http://bbs.ikaka.com/showtopic-8588775.aspx
他发的帖子,情况和你相似。也不妨把360升级到最新版查杀木马。瑞星同杀。
hahamowang - 2009-1-18 14:44:00
360的没用 ?东西装多了我的电脑跑不动.....
aaccbbdd - 2009-1-18 14:59:00
360卸载
360ARP防火墙不行
hahamowang - 2009-1-18 17:38:00
http://bbs.ikaka.com/showtopic-8588775.aspx
他是怎么解决的.....我用360查出木马了....杀了,瑞星就查不出来了.....不知道还有么......
aaccbbdd - 2009-1-18 17:40:00
他没解决:default3:
aaccbbdd - 2009-1-18 17:43:00
能不能先打完系统补丁?:default3:
hahamowang - 2009-1-18 23:02:00
打完了撒
hahamowang - 2009-1-19 16:00:00
怎么办啊......
hahamowang - 2009-1-19 16:06:00
刚又中毒了.....马上就扫描了......这是最新的

附件: SREngLOG.log
backway - 2009-1-19 16:18:00
用附件里的工具删除:C:\WINDOWS\system32\ogbpamai.dll

复制路径选择导入文件列表——粘贴文件列表

之后看还有什么问题

扫日志时魔兽是开的,还是瑞星报毒是么
backway - 2009-1-19 16:19:00
http://dl.360safe.com/360filekiller.zip这里下载
hahamowang - 2009-1-19 17:45:00
还有我开QQ空间,QQ油箱等直接从QQ点机进入网野的时候都会跳出XXXXXXXX,该内存不能为read....然后不管是点确定还是取消,王爷都会关闭....自己另外开没问题,难道是QQ又出问题了???
backway - 2009-1-19 17:49:00
之前你说的问题还出现么?
你把QQ卸载了,删除安装文件,重新安装QQ。
Enao2005 - 2009-1-19 17:58:00


引用:
原帖由 hahamowang 于 2009-1-19 16:06:00 发表
刚又中毒了.....马上就扫描了......这是最新的

这日志没看出什么
hahamowang - 2009-1-19 20:45:00
删掉就OK了吗?重装QQ,聊天记录和表情会没吗
aaccbbdd - 2009-1-19 21:09:00
复制以自己QQ号的文件夹到其他目录
然后删除QQ安装文件夹
hahamowang - 2009-1-19 21:23:00
C:\WINDOWS\system32\ogbpamai.dll这个是什么东西啊,我昨晚还可以玩的大富翁8,刚刚五点多删这个东西以后。。。大富翁就不能玩了,重新装还是一样。。。提示游戏数据错误。。。什么情况???
PS:删除QQ文件后能重新安装在原来的地方吗
hahamowang - 2009-1-19 22:23:00
重装QQ没用,还是会出现。。。。
123
查看完整版本: 莫名中毒