西科人BBS_西安科技大学学生论坛

 找回密码
 立即注册
楼主: 鱼香¢肉丝

[经验之谈] 推荐几个杀毒工具(有了它们现下的病毒基本平趟)

[复制链接]
发表于 2008-7-24 15:16:15 | 显示全部楼层
叶子 哥最近中毒中的背不住了
好多人都用店里的电脑
胡整呢
我每天上去就杀毒  结果老整的系统崩溃
安全模式都启动不了了
无奈很
回复 支持 反对

使用道具 举报

发表于 2008-7-24 18:50:28 | 显示全部楼层
找我,我搞不定就去找高手哇。。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-7-26 18:34:19 | 显示全部楼层
前两天遇到一个病毒,正常启动和安全模式都会蓝屏。感染了mmc.exe,进程中有个mmc.exe,结束掉后他就会自动运行,还会打开windows帮助文件。替换MMC.EXE,病毒清理完后,就一直提示MMC.EXE找不到入口。有可能user32.dll 和别的系统文件也可能被替换了。
解决不了,重做了。。。。。。。哎
回复 支持 反对

使用道具 举报

发表于 2008-7-26 19:20:33 | 显示全部楼层

不知道你说的是不是2006年底出现的那个MMC.EXE病毒。如果是的话,应该会感染全部EXE文件(压缩包内的除外)。不过看起来你感染的这个很简单。。。没必要重做系统。。。
下次碰到,看我签名。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-7-27 19:36:47 | 显示全部楼层
蓝夜见附件,SREngLOG.txt为清理前的扫描日志,SREngLOG2.log为清理后的日志。
感染.EXE文件倒没发现,因为清理完后用瑞星全盘杀毒了,正常。但就是会弹出下面的窗口.

ps:他人勿下,有可能会被感染。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-7-27 19:40:08 | 显示全部楼层
论坛有限制附件大小,连接为我抓的可疑文件。文件名为 7.25
其中mmc.exe就是被感染的。

[ 本帖最后由 鱼香¢肉丝 于 2008-7-30 09:50 编辑 ]
回复 支持 反对

使用道具 举报

发表于 2008-7-27 20:12:23 | 显示全部楼层
嗯,不是以前的那个
看起来是个木马群

毒没了
不过瑞星应该是损坏掉了
[Rising RealTime Monitor / RsRavMon][Stopped/Auto Start]
  <"C:\PROGRAM FILES\RISING\RAV\Ravmond.exe"><N/A>
没有签名的话,一般情况下文件损坏,也可能是其它原因,不过至今没发现过其它原因是什么哇
最好重装下瑞星
回复 支持 反对

使用道具 举报

发表于 2008-7-27 20:13:46 | 显示全部楼层
至于那个图的原因...我也不清楚哇....
等会回来问个朋友,我先吃饭了,饿死了


文件已下,链接可以删掉了先..
回复 支持 反对

使用道具 举报

发表于 2008-7-28 00:26:44 | 显示全部楼层
我运行了下
mmc.exe本身好杀,只是个下载器
链接到其它两个网站下载了一堆木马...
也就是普通的木要马群
不创建服务,没有驱动
也没有插入系统核心进程...
搞完后也没有发现你发的那个图所示情况呀
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-7-30 09:59:31 | 显示全部楼层
被感染的还有user32.dll文件,可能还有其他文件,很遗憾没保存下来。
最后处理是先杀毒,完后使用系统盘安装修复。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|西科人BBS ( 粤ICP备20049523号-3 )

GMT+8, 2026-3-23 22:41 , Processed in 0.042585 second(s), 17 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表