瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮忙分析下这份日志
夜の痕 - 2008-7-17 17:00:00
老死机,SREng提示可能有病毒,帮忙分析下这份报告谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; .NET CLR 1.1.4322)

附件: SREngLOG.log
天云一剑 - 2008-7-17 17:10:00
使用WINDOWS清理助手清理一下系统
  (点击下载)

启动项目和插件比较多

用SRENG删掉不用必须开机启动的东西吧

    启动项目 -- 服务-- 驱动程序中以下项目可疑,如果您知道它们是什么软件的驱动,请告知
[ProcObsrv / ProcObsrv]    <\??\C:\WINDOWS\system32\drivers\ProcObsrv.sys>
[pbnbmcs / pbnbmcs]    <\SystemRoot\system32\drivers\pbnbmcs.sys>
[LssFwDrv / LssFwDrv]    <system32\drivers\LssFwDrv.sys>
小日来了 - 2008-7-17 17:14:00
修复文件关联
还有

这个进程有点疑问
[PID: 2400 / SYSTEM][C:\WINDOWS\system32\LssSvc.exe]  [, 6,5,1530,0424]

其他没了
夜の痕 - 2008-7-17 17:15:00
这不是我的机子,是老妈办公室的,我不知道这都是什么。反正这机子常年不清理:default3:
夜の痕 - 2008-7-17 17:30:00
修复关联文件有一项是.scr的修复,但它无法修复成正常咋回事
DoctorLc - 2008-7-17 18:10:00
lssrvc或lssrvc.exe

进程文件:进程名称:dvd刻录机“光雕”模块

描述:lssrvc.exe是一个来自dvd刻录机"光雕"软件的相关程序,通过用户许可协议安装。


电脑死机不一定由病毒造成,可以参考下面的文章:
http://zhidao.baidu.com/question/1576596.html
为什么是马甲 - 2008-7-17 18:19:00
[SecAgent Service / LSSSVC][Running/Auto Start]
  <5 - 拒绝访问。
><(File is missing)>

[PID: 2400 / SYSTEM][C:\WINDOWS\system32\LssSvc.exe]  [, 6,5,1530,0424]


这个很是奇怪,文件明明在,竟然显示文件丢失

楼主先将这服务禁用掉看看
DoctorLc - 2008-7-17 18:33:00
楼上使麦青儿的马甲?
真的假的?:default9:
为什么是马甲 - 2008-7-17 18:41:00
LssSvc.exe
lssrvc.exe
请区分开....
为什么是马甲 - 2008-7-17 18:42:00
你当我签名是摆看的...
天云一剑 - 2008-7-17 18:45:00
又换马甲了。。。。
1
查看完整版本: 帮忙分析下这份日志