瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 日志扫描
七夕断肠泪 - 2007-10-28 11:59:00
日志扫描如下,

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 78355020071028114838.txt
花花雪狐 - 2007-10-28 12:18:00
[411A4C95 / 411A4C95][Stopped/Auto Start]
  <C:\WINDOWS\system32\93DD7BC8.EXE -k><Microsoft Corporation>
[Help and Support / helpsvc][Stopped/Disabled]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll><N/A>

C:\WINDOWS\system32\9EC25CF9.DLL
C:\WINDOWS\system32\LYMANGR.DLL
C:\WINDOWS\system32\AVPSrv.dll
C:\WINDOWS\system32\Kvsc3.dll
C:\WINDOWS\system32\GenProtect.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\NVDispDrv.dll
C:\WINDOWS\system32\MsIMMs32.dll
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\system32\MsPrint32D.dll
C:\WINDOWS\system32\DbgHlp32.dll
C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\swchost.exe

以上全部处理了,服务加文件全部删除!

另外还有AUTO病毒,看看置顶的帖子!
1
查看完整版本: 日志扫描