瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 1号求助者日志——QQ改了密码很快被盗
随缘92WJC - 2009-8-1 17:59:00
该用户原来的QQ被盗,找回密码后没多久还是被异地登陆了,后来我帮她新申请一个QQ,还是被盗
怀疑她电脑被人监控着,她不知道有没有装杀软,不知道有没有毒,但系统很快
通过规则里的本地情况扫描工具扫描发现她的很多端口连接着
现扫描了份日志,帮忙看看
[Help and Support / helpsvc][Stopped/Disabled]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll><N/A>
这个是否有问题,XDELLBOX找不到文件

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 1.1.4322; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; TheWorld)

附件: SREngLOG.log
西丁宁国 - 2009-8-1 18:21:00
:kaka12: 先支持了!
随缘92WJC - 2009-8-1 18:25:00
本来想让她在线杀毒的,可是杀毒网站不让进,提示无法打开网页,打开其他就正常
%WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll
想用UNLOCKER结果刚装好,UNLOCKER文件夹下的HOOK.DLL被病毒干了
[AMD EIDE 驱动程衼E / amdeide][Running/Boot Start]
这个不知道,怀疑被感染了

觉得问题很多,SRENG扫描时很卡,差不多扫描了20分钟
1
查看完整版本: 1号求助者日志——QQ改了密码很快被盗