瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助——日志是用新版的2.5版本的工具扫描的
狮子王7461 - 2007-12-7 20:04:00
这个是安全模式的

附件: 7138282007127195304.txt
狮子王7461 - 2007-12-7 20:05:00
这个是正常模式的

附件: 7138282007127195425.txt
我心永恒2007 - 2007-12-7 20:15:00
日志没问题
狮子王7461 - 2007-12-7 21:04:00
【回复“我心永恒2007”的帖子】
谢谢。
可是还有个问题,我的自动更新不能用了,总出现一个对话框提示“updater.exe-应用程序错误”,应用程序正常初始化(Oxc00000ba)失败。
是什么问题呢,怎么解决?再次感谢。
天月来了 - 2007-12-8 9:10:00
comint32.sys和egomoo.exe文件不知道系统中还有没有了。
我心永恒2007 - 2007-12-8 10:31:00
呵呵,天月!
天月来了 - 2007-12-8 10:39:00
引用:
【我心永恒2007的贴子】呵呵,天月!
………………



你呵呵什么?
shjarthur - 2007-12-8 10:49:00
启动项目
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FuckJacks.exe]
    <IFEO[FuckJacks.exe]><egomoo.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Logo1_.exe]
    <IFEO[Logo1_.exe]><egomoo.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\OSO.exe]
    <IFEO[OSO.exe]><egomoo.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rundl132.exe]
    <IFEO[rundl132.exe]><egomoo.exe>  [N/A]

日志中还有“映象劫持”问题,用以下附件中的修复工具修复

updater.exe并不是windows自动更新的进程,windows自己的自动更新进程是wuauclt.exe
检查一下自动更新功能有没有开启

updater - updater.exe - 进程信息
进程文件: updater 或者 updater.exe
进程名称: AGOBOT-OT Worm
 
描述:
updater.exe是AGOBOT-OT蠕虫的一部分。这个进程的安全等级是建议立即进行删除。注意:这个进程同样可能是iRiver音乐管理器。


出品者: 未知N/A
属于: AGOBOT-OT Worm

系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A 
安全等级 (0-5): 4
间谍软件: 否
Adware: 否
病毒: 是
木马: 是

附件: 8905462007128103902.rar
1
查看完整版本: 求助——日志是用新版的2.5版本的工具扫描的