瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中毒了 每打开一个EXE都会提示是否允许访问网络 如果允许就中毒了。。。在线等 急!!!!!!!
战无敌于天下 - 2009-1-30 15:08:00
RT 怎么解决

查那些exe瑞星和卡巴都查不出毒来

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
夲號ヱ被ジ盜 - 2009-1-30 15:13:00
EXE被感染了
杀毒
baohe - 2009-1-30 15:14:00


引用:
原帖由 战无敌于天下 于 2009-1-30 15:08:00 发表
RT 怎么解决

查那些exe瑞星和卡巴都查不出毒来

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

上传一份完整的SRENG日志看看再说
战无敌于天下 - 2009-1-30 16:08:00
说了查不出毒。。。。。最新的瑞星和卡巴都说没毒

我用sreng2扫了一变 所有exe都被报可疑了。。。我把结果传上来

另外再传一个中毒exe样本

附件: SREngLOG.log

附件: WinRAR.rar

附件: SREngLOG.log
天月来了 - 2009-1-30 16:27:00
D:\Rising\Rav\USP10.dll这个文件要不惜一切代价压缩发来看

我需要将它添加至我的清理工具内
夲號ヱ被ジ盜 - 2009-1-30 16:28:00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    <tzc02,0,tzchange.exe /F Pacific SA Standard Time /S 10 6 2 23 59 59 999 /E 3 6 2 23 59 59 999 /G><>  [N/A]
战无敌于天下 - 2009-1-30 16:31:00
?怎么解决

我不惜一切代价传上来恶劣。。。。

附件: usp10.rar
天月来了 - 2009-1-30 16:34:00
感谢

正在查看:default7:
天月来了 - 2009-1-30 16:41:00
下载工具,断网扫描清理usp10.dll

http://bbs.ikaka.com/attachment.aspx?attachmentid=481869

提示重启电脑时,立即重启电脑

下载工具,清除映像劫持
http://bbs.ikaka.com/attachment.aspx?attachmentid=435625


并请查看QQ目录内是否有psapi.dll文件存在

如果有,也不惜一切代价发来看
天月来了 - 2009-1-30 16:42:00
最后扫描清理完以后的系统SRENG日志再看情况如何
战无敌于天下 - 2009-1-30 16:43:00
我在用金山系统急救箱 有用么?
天月来了 - 2009-1-30 16:49:00
你试呗

我从来没试过

我个人建议还是我的那个
战无敌于天下 - 2009-1-30 16:53:00
不管了,全格了,看谁狠
天月来了 - 2009-1-30 17:09:00
不需要呀

你那些.exe文件并没被感染

只是同目录馁被注入usp10.dll文件而已

清理完以后,就没问题了

你怎么了??

比你严重的多的都坚持清理完了

你这就放弃了?
天月来了 - 2009-1-30 17:11:00
我说的你到底做了没???

我对于随意放弃的很失望

不过也感谢你提供那个文件

那文件是今天木马群制毒者刚做的免杀处理

属于最新的

我那清理工具已添加了,你可以清理完的

要是不放心,清理完重启电脑以后,你还可以看清理工具内的日志查看具体情况的
1
查看完整版本: 中毒了 每打开一个EXE都会提示是否允许访问网络 如果允许就中毒了。。。在线等 急!!!!!!!