瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 众多问题,众多病毒,有日志,大虾快来吧……
tengjiantao - 2009-3-23 22:40:00
电脑有如下问题:

0。在本贴发布的前一小时,我的电脑的IE和搜狗浏览器同时被劫持(不知道这个词儿用的对不对),就是页面只能停留在www.657.com上,打不开别的连接了。与此同时我发现瑞星无法启动(刚出现窗口即刻消失),桌面上只剩下小狮子……我立刻重启希望进入安全模式,但是每次选择了安全模式就会蓝屏……后来我用各种木马查杀工具一顿扫描查杀,上述症状貌似消失了……但是还剩下几个问题没有解决……如下:

1。每次开机,在输入了密码之后,在出现正常的桌面之前,都会弹出来一个警告框,说什么“……\1qnk(文件名和路径我都没记住)加载失败……”,点了“确定”之后就好了;

2。瑞星检测到病毒,路径为C:\WINDOWS\system32\drivers\539ptxe8.sys,但是杀不了,我用费尔删除了。
3。在C:\WINDOWS\system32\drivers\目录下,有很多名称诡异的文件,(见附件2),
4.瑞星总是狂报警说我的某些受保护的东西正在被ini.exe和什么svhost.exe更改,不知道是怎么回事……


所以我用sreng扫描了一下,希望大牛看看有没有什么病毒……
谢谢啦谢谢啦~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log

附件: 可疑的文件名.rar
tengjiantao - 2009-3-23 22:42:00
badboyhhz - 2009-3-23 23:18:00
使用XDelBox删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除

c:\windows\system32\drivers\539ptxe8.sys
1
查看完整版本: 众多问题,众多病毒,有日志,大虾快来吧……