瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我的电脑是不是中木马啦?
爱昵DE人 - 2009-4-27 20:12:00
前两天玩游戏用金牌网吧的虚拟IP以后一直到现在宽带连接都是发出去比接受的多N倍。网速卡的不得了  以前从来没有出现过这种问题。还有就是有时候打开什么东西显示不能被读取!~我怀疑是不是成为别人的肉鸡啦@~高手帮帮忙  谢谢啦

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件: rslog.txt
zoxmes - 2009-4-27 20:17:00
扫描SRENG日志上来,看我签名,
日志以附件的形式发上来,在快速回复帖子右边那里的比较大的回复就可以把附件帖上了
爱昵DE人 - 2009-4-27 20:25:00
好了  帮忙看下 谢谢

附件: SREngLOG.log
爱昵DE人 - 2009-4-27 20:28:00
好了  你帮忙看下吧  谢谢
zoxmes - 2009-4-27 20:38:00
使用XDelBox
清理
C:\WINDOWS\system32\iswat.exe
C:\WINDOWS\system32\istam.exe
C:\WINDOWS\system32\iqwat.exe
C:\WINDOWS\system32\iotam.exe
C:\WINDOWS\system32\ilwat.exe
C:\WINDOWS\system32\ijtam.exe
\??\C:\WINDOWS\system32\drivers\oreans32.sys
\??\C:\Documents and Settings\Administrator\Local Settings\Temp\IXcqDP1eq.sys

2.删除重启后使用SREng修复下面各项:
文件关联等


**************以上分析报告由SREngLog分析助手提供******************


使用WINDOWS清理助手进行扫尾:
升级完毕之后进行全盘扫描之后即可。
爱昵DE人 - 2009-4-27 20:53:00
你好啊!~东西我都下载好啦  就是不会用啊  你可不可以远程协助我一下  麻烦你啦  谢谢!~:default11:
zoxmes - 2009-4-27 20:58:00
XDelBox
右键可以添加路径,
全部添加完毕之后再右键“立即重启删除”,然后进入新的界面,不要担心,这时工具正在进行删除任务,直到重新进入原本的界面为止,然后用SRENG的[系统修复]的第一个,其实也可以忽略这个部分,直接跳过去用WINDOWS清理助手,WINDOWS清理助手最简单,卡卡会用么。会用卡卡基本上也会用它
zoxmes - 2009-4-27 20:59:00
另外,在技术区不提倡远程协助的,有什么可以直接在帖上面说,
也可以帮助其他跟你差不多案例的人
爱昵DE人 - 2009-4-27 21:06:00
用哪个清理工具瑞星杀出来俩病毒!~之后XDelBox工具出现乱码啦!~
zoxmes - 2009-4-27 21:13:00
XDelBox乱码的话
就用这个
附件: 费 尔.rar (2009-1-18 9:40:44, 270.65 K)
该附件被下载次数 3740
爱昵DE人 - 2009-4-27 21:14:00
zoxmes - 2009-4-27 21:18:00
看我10楼的回复.谢谢
爱昵DE人 - 2009-4-27 21:19:00
:default11: :default11: 它提示文件不存在
爱昵DE人 - 2009-4-27 21:20:00
zoxmes - 2009-4-27 21:21:00
用这个吧
XDelBox.rar
我都被你搞晕了..
zoxmes - 2009-4-27 21:22:00
提示文件不存在的话,直接跳过,迟一点再作处理
爱昵DE人 - 2009-4-27 21:37:00
是不是把 C:\WINDOWS\system32\iswat.exe
C:\WINDOWS\system32\istam.exe
C:\WINDOWS\system32\iqwat.exe
C:\WINDOWS\system32\iotam.exe
C:\WINDOWS\system32\ilwat.exe
C:\WINDOWS\system32\ijtam.exe
\??\C:\WINDOWS\system32\drivers\oreans32.sys
\??\C:\Documents and Settings\Administrator\Local Settings\Temp\IXcqDP1eq.sys这些全部复制进去点击重启删除所有的都会删除还是一次只能删除一个?  那怎么才能看出来我的机子里面没有病毒或者木马呢?再把SRENG日志发过去让你看下?
1
查看完整版本: 我的电脑是不是中木马啦?