瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 紧急求救:应该是后门或木马
牛人2009 - 2009-9-17 16:39:00
情况如下:
前两天试用nero软件,安装后发现本地连接图标和原来的不一样了,上网也上不了,瑞星杀了一下病毒有一个清除,问题没有解决,分区重装系统,再次发现病毒,瑞星再杀了病毒。0填充所有硬盘分区,然后重新分区,重装系统(正版XP没有病毒,只装了网卡和瑞星(光盘正版))。
问题出现了:就是我一上网进程svchost.exe就会自动连接IP:61.166.151.90,而且还会连接74.125.153.1到255这个IP段的其中一个IP(我机器上没有安装google的程序),最后就是我一打开浏览器(不管是不是IE核心),我连接的第一个网站(不管是手工输入还是收藏栏点击)都会自动转到http://61.166.151.90/welcome/welcome/index.html这个地址。我用瑞星(本地)、金山(在线)、江民(在线)、卡巴斯基(本地)、360等安全软件的最新病毒库查过,什么也没有。求求各位大虾帮忙看看这是怎么回事?

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.1.3) Gecko/20090824 Firefox/3.5.3
天月来了 - 2009-9-17 16:49:00
用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载


建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
牛人2009 - 2009-9-17 17:21:00
文件再附件中

附件: SREngLOG.log
byxxdrls - 2009-9-17 17:43:00
什么网络环境?是局域网还是单独通过电话线上ADSL?
是笔记本?戴尔?康柏?
牛人2009 - 2009-9-18 16:26:00
台式机组装,上网是adsl用adsl modem拨号上网
牛人2009 - 2009-9-18 16:28:00
拨号上网设置 是自已看说明书设置的。
byxxdrls - 2009-9-18 17:13:00
那么哪有这个服务的?
[Netropa NHK Server / nhksrv][Running/Auto Start]
  <C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe><N/A>

nhksrv-nhksrv.exe  -进程信息
进程文件:nhksrv 或者 nhksrv.exe

进程名称:Netropa Hotkey Server task


描述:

nhksrv.exe是DELL和Compaq系统相关程序。用于配置热键用以屏幕保护运行。


出品者: Netropa Corporation

属于: 未知N/A


系统进程:否

后台程序:是

使用网络:否

硬件相关:否

常见错误:未知n/a

内存使用:未知n/a
牛人2009 - 2009-9-19 19:48:00
这是我的多媒体键盘和驱动一起安装的键盘功能程序。
aaccbbdd - 2009-9-19 20:52:00
C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
还是发到可疑文件交流区鉴定吧
根本没见过
龚万兵 - 2010-1-26 19:24:00
该用户帖子内容已被屏蔽
梅罗 - 2010-1-26 21:03:00
进程上看起来没什么问题 启动项也OK
我建议你你清除一下HOST文件夹 以及BHO 还有各种IE的临时文件夹 还有COOKIES
1
查看完整版本: 紧急求救:应该是后门或木马