瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 历史记录的原文件在哪个盘啊
长在病毒里 - 2007-12-21 11:44:00


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)
天月来了 - 2007-12-21 11:56:00
什么历史记录???

瑞星杀毒软件的杀毒记录吗???

可以打开瑞星主程序,在菜单里找找,打开不就行了。
天月来了 - 2007-12-21 12:07:00
去找那记录,说说病毒文件名和路径

再扫SRENG日志发来
http://download.kztechs.com/files/sreng2.zip
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把报告保存后以附件的形式发上来,把日志文件的扩展名“.log”改成“.txt”就可以发来了。
长在病毒里 - 2007-12-21 12:07:00
不是那个了 是那些什么扫描的东西了 我的机子这两天也是杀不干净毒了 想找个人帮下忙了
长在病毒里 - 2007-12-21 12:13:00
病毒一共有三个麻烦 分别是Trojan.win32.undef.agw
Trojan.win32.muless.zuu
adware.win32.cpush.x
长在病毒里 - 2007-12-21 12:25:00
怎么把扫描的日志放到网上让高手看看啊
天月来了 - 2007-12-21 12:34:00
将日志内容复制到一个空记事本里,保存后就可以以附件形式发来了

至于发送嘛,你点右边你自己这贴,或我回的贴的“引用”,就知道怎么弄了。
长在病毒里 - 2007-12-21 13:11:00
引用:
【长在病毒里的贴子】怎么把扫描的日志放到网上让高手看看啊
………………

那就麻烦你帮我看看了

附件: 90206120071221125945.txt
天月来了 - 2007-12-21 15:38:00
引用:
【长在病毒里的贴子】病毒一共有三个麻烦 分别是Trojan.win32.undef.agw
Trojan.win32.muless.zuu
adware.win32.cpush.x
………………

连个病毒日志都不会看,偶要的是病毒文件名和路径,要那病毒名干嘛

还不知下面的会不会弄

这个文件不知道什么,自己去看看去。
C:\WINDOWS\system32\1b791.exe
——————————————————————————————
将下面文件改名,重启电脑。
C:\WINDOWS\system32\msplrct.dll
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <WinSysW><C:\WINDOWS\235780L.exe>  [N/A]
    <LotusHlp><C:\WINDOWS\LotusHlp.exe>  [N/A]
    <CPushSetup><"C:\WINDOWS\system32\regsvr32.exe" /s "C:\Program Files\Common Files\CPUSH\cpush.dll">  [N/A]
————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面各项,将启动类型改为“Disabled”
==================================
服务
[ms_2fax / ms_2fax][Running/Auto Start]
  <C:\WINDOWS\system32\1b791.exe><Microsoft Corporation>
[Windows qiwq RunThem / qiwq][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\ldrl\vnbv.dll><>
[System Event loader / sysloader][Stopped/Auto Start]
  <"C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Office\SYSTEM\sysloader.exe"><Microsoft>
[Windows Time / W32Time][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\system32\wbem\vgunkrvnb.dll><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面各项,将启动类型改为“Disabled”
==================================
驱动程序
[lrcuekdspu / lrcuekdspu][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\lrcuekdspu.sys><N/A>
[mxdispdr / mxdispdr][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\mxdispdr.sys><N/A>
[x3r / x3ry][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\x3ry.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[Invoke Class]
  {5FB8C5D4-929F-4870-89E2-7E3EE26EE701} <C:\WINDOWS\system32\31b1.dll, N/A>
[Invoke Class]
  {5FB8C5D4-929F-4870-89E2-7E3EE26EE701} <C:\WINDOWS\system32\31b1.dll, N/A>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。
独孤豪侠 - 2007-12-21 16:08:00
估计楼主要晕了....
天月来了 - 2007-12-21 16:10:00
引用:
【独孤豪侠的贴子】估计楼主要晕了....
………………

长在病毒里 - 2007-12-22 23:14:00
我已经看过了 改过了 也杀了一次毒 没了 谢谢啊 真是有个人帮忙太好了 谢谢了
1
查看完整版本: 历史记录的原文件在哪个盘啊