瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中毒啦.!
帅乖 - 2009-2-3 19:28:00
今天下了个免费签名设计的软件,就中毒了.瑞星监控提示有病毒,但是我全盘查杀(安全模式)却没有病毒也???360查出一个木马,已附图

附件: 监控日志.txt

附件: 查杀日志.txt
帅乖 - 2009-2-3 19:30:00
有来了
帅乖 - 2009-2-3 19:35:00
没有人啊!!!我现在QQ都不敢登了,5555555555555
aaccbbdd - 2009-2-3 19:42:00
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
帅乖 - 2009-2-3 19:46:00
上传好了

附件: SREngLOG.log
aaccbbdd - 2009-2-3 19:49:00
c:\windows\system32\hidedll.dll
c:\windows\system32\hidemy.dll
发到可疑文件交流区

建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\com\1.2.6\wndhook.dll
c:\windows\system32\htmlpeek.dll
帅乖 - 2009-2-3 20:18:00
按照你说的删了,但360提示有木马,我是不是要点清除???
帅乖 - 2009-2-3 20:27:00
我是不是还要把卡卡安全组手,下下来,再检查一便???
帅乖 - 2009-2-3 20:33:00
还有个可疑的驱动,帮我看看是什么???

附件: 可疑驱动.txt
aaccbbdd - 2009-2-3 20:34:00
360和瑞星不建议同时安装

360提示的流氓软件看不见:default3:

清理助手下载
安装后,升级清理助手,全盘扫描
清理系统
文物2 - 2009-2-3 20:45:00
您可以下载SREng

打开后点智能扫描.勾选检查进程模块的数字签名,点扫描.把日志以log日志导出并作为附

件贴到论坛里.

第二楼见SREng操作方法



如果SREng因病毒的干扰不能运行或扫描日志,您可以将SREng.exe改名为我爱小狮子.bat,

我爱小狮子.com,我爱小狮子.scr.
帅乖 - 2009-2-3 20:54:00
好厉害的毒,把windows清理助手的进程也感染了,好在瑞星监控提示有毒,还没挂

附件: 毒毒.txt
aaccbbdd - 2009-2-3 20:59:00
试试大蜘蛛吧ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe

记得
开始后要立即中止杀毒
这个程序,默认的是快速扫描

你选中止之后,选择全面扫描再扫描
1
查看完整版本: 中毒啦.!