瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了FALSH木马,紧急!!谢谢。大家看一下
Luo_Yi - 2009-2-9 18:48:00

附件: SREngLOG2.rar (2009-2-9 18:48:15, 11.31 K)
该附件被下载次数 165

本人近期中了流行的木马.然后下载了WINDOWS清理助手.清理之后新的系统日志.本人对电脑不是很懂.请大家帮忙指点一下该如何做.!!谢谢!!!!.

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.5.30729; .NET CLR 3.0.30618)
Luo_Yi - 2009-2-9 18:50:00
这是日志。大家帮忙看一下。

附件: SREngLOG2.rar
Luo_Yi - 2009-2-10 13:36:00
本人经常玩游戏,最近不知怎么的,号总是被盗.请大家帮忙看一下,我的电脑现在怎么样.上一次拿去联想全部格式化了.系统盘也格式化了.刚拿;回来.又发现有问题.瑞星却查不出来.谢谢大家
aaccbbdd - 2009-2-10 13:39:00
[lenmmap / lenmmap][Running/System Start]
  <system32\DRIVERS\lenmmap.sys><N/A>
是什么驱动?
Luo_Yi - 2009-2-10 13:51:00
我对电脑不是很动哟。我要怎么看?请说一下。谢谢
aaccbbdd - 2009-2-10 13:52:00
C:\WINDOWS\system32\DRIVERS\lenmmap.sys
winrar压缩文件
发到可疑文件交流区

别的没什么
backway - 2009-2-10 14:04:00
系统带有Windows Defender也清理下系统
发现好几个有盗号发生的但日志正常的情况
把原来那游戏卸载了,其文件夹也删除了,之后重新安装游戏。
Luo_Yi - 2009-2-10 14:57:00
电脑中了木马.动都动不了.请大家帮忙看一下日志.谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler 4.0; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)

附件: SREngLOG2.rar
backway - 2009-2-10 15:19:00
汗,说这个日志怎么这么眼熟。。。
LZ的另个贴里有回复。。。
1
查看完整版本: 中了FALSH木马,紧急!!谢谢。大家看一下