楼主: wwwsohu
收起左侧

中招求助:trojan-downloader.js.pasyme.kf

[复制链接]
shenrenrenren
头像被屏蔽
发表于 2007-8-28 11:57:47 | 显示全部楼层
[Automatic Updates / wuauserv][Stopped/Auto Start]
  <C:\WINDOWS\system32\drivers\svchost.exe><N/A>此文件路径不对,明线病毒
bootdrv / bootdrv][Stopped/Boot Start]
  <\SystemRoot\System32\Drivers\bootdrv.sys><N/A>

评分

参与人数 1经验 +1 收起 理由
ALEXBLAIR + 1 加分鼓励

查看全部评分

ALEXBLAIR
发表于 2007-8-28 12:24:35 | 显示全部楼层

回复 #11 shenrenrenren 的帖子

不过两个都已经停止了,已经不构成威胁了。
还是感谢支持。
shenrenrenren
头像被屏蔽
发表于 2007-8-28 12:30:49 | 显示全部楼层

回复 #12 ALEXBLAIR 的帖子

启动的进程都没有看了,呵呵。
wwwsohu
 楼主| 发表于 2007-8-28 12:52:45 | 显示全部楼层
原帖由 ALEXBLAIR 于 2007-8-28 11:57 发表
日志没问题,ARP攻击,建议安装ARP防火墙
用木马剑客,查杀一下。


现在的日志是我今天的日志,跟昨天的不一样了啊。

另外:
RVA  错误: LoadLibraryA (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA  错误: LoadLibraryExA (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA  错误: LoadLibraryExW (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA  错误: LoadLibraryW (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA  错误: GetProcAddress (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)

是什么意思?
昨天我用木马剑客杀了,但是没有找到,用的木马清道夫才清除了几个。

[ 本帖最后由 wwwsohu 于 2007-8-28 12:54 编辑 ]
ALEXBLAIR
发表于 2007-8-28 12:55:22 | 显示全部楼层
原帖由 wwwsohu 于 2007-8-28 12:52 发表


现在的日志是我今天的日志,跟昨天的不一样了啊。

另外:
RVA  错误: LoadLibraryA (危险等级: 高,  被下面模块所HOOK: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA  错误: LoadLibraryExA (危险 ...

这个是卡巴斯基安全软件自身的驱动加载。
wwwsohu
 楼主| 发表于 2007-8-28 13:00:31 | 显示全部楼层
那是不是说明现在的机器没有什么问题呢?另外这个我的机器原来是自身存在病毒还是被局域网内的病毒所攻击?
wwwsohu
 楼主| 发表于 2007-8-28 13:02:40 | 显示全部楼层
文件关联中的.CHM  Error. ["hh.exe" %1]有问题吗?
ALEXBLAIR
发表于 2007-8-28 13:10:39 | 显示全部楼层

回复 #16 wwwsohu 的帖子

从得到的资料上看,应该是别人中的,同一个网内的电脑.

  1. 文件关联中的.CHM  Error. ["hh.exe" %1]有问题吗?
复制代码

这个由于 QQ医生的补丁造成的。
wwwsohu
 楼主| 发表于 2007-8-28 13:14:22 | 显示全部楼层
原帖由 ALEXBLAIR 于 2007-8-28 13:10 发表
从得到的资料上看,应该是别人中的,同一个网内的电脑.

文件关联中的.CHM  Error. ["hh.exe" %1]有问题吗?

这个由于 QQ医生的补丁造成的。


多谢了!是不是我的电脑也缺少xp补丁呢?是否要把ARP补丁打上?
ALEXBLAIR
发表于 2007-8-28 13:27:41 | 显示全部楼层

回复 #19 wwwsohu 的帖子

不客气,
这个,,,不清楚了。
ARP工具里面这个使用比较简单(免费的)
你可以试试看。或许有用。
http://www.antiarp.com/download.htm
选择个人版下载。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-19 11:49 , Processed in 0.109886 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表