广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 8849 个阅读者
 
<<   1   2  下页 >>(共 2 页)
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   

头像
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: *
推文 x 鲜花 x
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
[问题讨论] 请各位帮我看一下报表,可以吗?


献花 x0 回到顶端 [楼 主] | Posted:2008-01-18 17:36 |
upside 手机 葫芦墩家族
个人头像
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖 社区建设奖 优秀管理员勋章
头衔:反病毒 反诈骗 反虐犬   反病毒 反诈骗 反虐犬  
版主
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

<Firewall auto setup><C:\DOCUME~1\LEUNG\LOCALS~1\Temp\winlogon.exe> []


爸爸 你一路好走
献花 x0 回到顶端 [1 楼] From:台湾 | Posted:2008-01-19 19:20 |
rien
个人头像
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x3 鲜花 x34
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

报表里的问题不只有那一项,还包括下列项目,不过楼主可以解释一下,你的主要问题究竟是什么吗?

Registry
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\rpcc]
<WinlogonNotify: rpcc><C:\WINDOWS\System32\rpcc.dll> []

Hidden Process
[1752] C:\WINDOWS\System32\lanmanwrk.exe


[ 此文章被rien在2008-01-19 20:48重新编辑 ]


人生最重要的是拥有追随自己内心与直觉的勇气,千万不能被教条所局限,因为盲从教条只是活在别人的思考结果中,就是浪费生命。
献花 x0 回到顶端 [2 楼] From:台湾和信超媒体宽带网 | Posted:2008-01-19 20:27 |
plkella
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x0 鲜花 x0
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

我开机时,,那个avast! 总会说发现了一个特洛伊木马
按了删除,,再开机,,又会有=.=
档案名字:C:\WINDOWS\System\DefLib.sys
恶意软体名字:Win32:Agent-KDC[Trj]


献花 x0 回到顶端 [3 楼] From:欧洲 | Posted:2008-01-19 21:07 |
rien
个人头像
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x3 鲜花 x34
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

在SREng log里没看到那一项,请自行搜寻登录档,找找看是不是有DefLib.sys的启动项目,把它删除掉,然后顺便清除我说的项目,并把相关档案删除后,重开机检查上述档案是否再度出现


人生最重要的是拥有追随自己内心与直觉的勇气,千万不能被教条所局限,因为盲从教条只是活在别人的思考结果中,就是浪费生命。
献花 x0 回到顶端 [4 楼] From:台湾和信超媒体宽带网 | Posted:2008-01-19 21:14 |
upside 手机 葫芦墩家族
个人头像
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖 社区建设奖 优秀管理员勋章
头衔:反病毒 反诈骗 反虐犬   反病毒 反诈骗 反虐犬  
版主
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

下面是引用rien于2008-01-19 21:14发表的 :
在SREng log里没看到那一项,请自行搜寻登录档,找找看是不是有DefLib.sys的启动项目,把它删除掉,然后顺便清除我说的项目,并把相关档案删除后,重开机检查上述档案是否再度出现
表情
呵呵 这几天有活动比较忙
看到一半就忙起来了
忘了回来补打 表情
麻烦你啰


爸爸 你一路好走
献花 x0 回到顶端 [5 楼] From:台湾 | Posted:2008-01-19 21:32 |
plkella
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x0 鲜花 x0
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

请问
Hidden Process
[1752] C:\WINDOWS\System32\lanmanwrk.exe
这个该到哪儿找,是直接到System32找它出来吗?
那一楼提到的,也需要删除吗?
本人不熟悉电脑,麻烦各位帮一下我


献花 x0 回到顶端 [6 楼] From:欧洲 | Posted:2008-01-19 21:41 |
plkella
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x0 鲜花 x0
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

在找DefLib.sys,也找到一些有关联的东西
看到peep,lanmanwrk这些
也把它们删除,对吧?


献花 x0 回到顶端 [7 楼] From:欧洲 | Posted:2008-01-19 21:46 |
rien
个人头像
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x3 鲜花 x34
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

C:\WINDOWS\System\DefLib.sys
C:\WINDOWS\System32\rpcc.dll
C:\WINDOWS\System32\lanmanwrk.exe
C:\DOCUME~1\LEUNG\LOCALS~1\Temp\winlogon.exe
这些档案都要删除

还有,为防手误,建议你在删除登录档项目前,先将登录档内容作一次完整备份


人生最重要的是拥有追随自己内心与直觉的勇气,千万不能被教条所局限,因为盲从教条只是活在别人的思考结果中,就是浪费生命。
献花 x0 回到顶端 [8 楼] From:台湾和信超媒体宽带网 | Posted:2008-01-19 21:53 |
plkella
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x0 鲜花 x0
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

我按照你的说法去做,结果那个木马没再出现了,谢谢!
但有另一个问题出现了,我昨晚安装了一个叫Uniblue registryBooster的扫描的东西,
是朋友叫我试一下的,他也跟我一起安装,大家都扫到四百多个问题出来,他说好像没什么作用,
他就叫我把那个Uniblue registryBooster删除好了,但我没有听他说。
今天早上,开机时,这个Uniblue registryBooster都跟之前一样自动扫描,
但也有另外一个扫描的东西(InfeStop)出来,连我自己也不知道几时有安装这东西,
我继续让它扫描,它结果扫到三个好像病毒的东西出来=.=

Infected objects

Threat type: RegKey
Threat name: Worm.Mytob.t
Threat severity: Critical
Recommended action: Delete
Threat location:
C:\WINDOWS\System32\MailManager

Threat type: RegKey
Threat name: Worm.NetSky.x
Threat severity: Critical
Recommended action: Delete
Threat location:
C:\WINDOWS\System32\vbs.dll

Threat type: File
Threat name: Worm.Mytob.dam
Threat severity: Critical
Recommended action: Delete
Threat location:
C:\WINDOWS\System32\Drivers\Arma.dll

右下角有个红色的三角形图案,而且三角里面有个感叹号
有句话出现:
Security warning
Warning! Your computer works slower than possible. please remove infected files.


[ 此文章被plkella在2008-01-20 13:16重新编辑 ]


献花 x0 回到顶端 [9 楼] From:欧洲 | Posted:2008-01-20 13:02 |

<<   1   2  下页 >>(共 2 页)
首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.015691 second(s),query:7 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言