瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 最近老被盗号木马侵袭,IE被劫持,瑞星反复杀毒杀不光。
安妮贝儿 - 2010-6-25 10:25:00
扫描件如下,求大大帮看下```女女谢谢了~

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; GTB6)

附件: SREngLOG.log
networkedition - 2010-6-25 10:39:00
杀毒软件报的病毒名称及文件路径是什么呀。
天月来了 - 2010-6-25 10:39:00
C:\WINDOWS\system32\ANTIWPA.DLL文件复制压缩后发来
安妮贝儿 - 2010-6-25 10:53:00
天月哥要的给你发过来了````

附件: ANTIWPA.rar
安妮贝儿 - 2010-6-25 10:58:00
回2楼大大
附上瑞星的杀毒报告和日记

附件: 11111.rar
安妮贝儿 - 2010-6-25 11:02:00
天月哥,我告诉你一下,目前我做的努力.
首先,我下载了你上次告诉我的FixIE_Plus.exe 修复了IE,目前正常.
然后安全模式下杀毒.
然后就扫描了日记发给你看了.
我不敢玩游戏了都,被盗N次了,而且很显然不是一个人盗的,我就愁啊````
天月来了 - 2010-6-25 11:04:00
我也愁呀

日志没看出什么呀

仅那个文件不认识而已呀

你是在局域网内么??

无法知道具体盗号的过程。
安妮贝儿 - 2010-6-25 11:10:00
沒  我是在家里。用的ADSL
這個文件我看創建時間好早好早喲~
餓····我再上上遊戲號試試~是不是昨天已經把病毒處理掉了?
如果還被盜的話,我就開啟遊戲介面掃描一份日誌給你看看···
天月来了 - 2010-6-25 11:11:00
平时用过一次游戏外挂什么的么??

那些到处乱下载的非游戏官方的东西,都是可能存在风险的。
networkedition - 2010-6-25 11:15:00
C:\WINDOWS\system32\drivers\etc\MkrixMxD.dll
这个文件还在吗
安妮贝儿 - 2010-6-25 11:17:00
我周一玩三國志單機遊戲,去華軍軟件下載了一個變速齒輪,第二天到每週的正常全盤殺毒時間,被告訴為流氓軟件。我刪除了能刪除的,不能刪除的用卡卡粉碎機給碎掉了,晚上玩台灣版本的魔獸世界,上線后1個小時被盜,我改密xxx的同時發現IE被劫持,桌面IE快捷方式被篡改。刪除了快捷方式,到C盤直接打開了IE進入魔獸世界官網修改密xxx,上號。9點半下線后,第2天早上發現又被盜了。·····
····後面重複被盜就不說了。昨天晚上修復了IE,和殺掉了某些病毒后,到現在一直不敢上號。
安妮贝儿 - 2010-6-25 11:20:00
回10樓獅子頭老大,這個文件瑞星并沒有刪除掉,但是我用粉碎機給粉碎了,目前還沒有發現還有殘留。

餓····抱歉啊。我估計一直在誤導你們,其實我前2天根據你們以前的經驗一直試著在處理病毒,今天發日誌,就是想讓你們確認下是否還有安全問題。55555555555,女女想玩遊戲哇~
networkedition - 2010-6-25 11:29:00
C:\WINDOWS\Installer\1828bf8.msi
C:\WINDOWS\Downloaded Installations\{62AE30BE-7BA0-4006-83EB-2D10FCE4A9C4}\变速齿轮 0.46.msi

这两个文件呢,如果还在手动删除。 你下载的变速齿轮被打包有病毒程序了。建议以后下载的文件先查杀一遍病毒,这样比较安全。
万事达 - 2010-6-25 14:36:00
4楼的样本,瑞星病毒库版本22.53.04.03已可查杀。
梦想成真了 - 2010-6-25 17:53:00
建议LZ更新病毒库再查杀看看,也有可能是楼主的杀软过期了,建议到网上下个免费版的用一下。
1
查看完整版本: 最近老被盗号木马侵袭,IE被劫持,瑞星反复杀毒杀不光。