瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 疑似中毒!!求助,附日志!
目标GO - 2008-8-2 14:23:00
症状:QQ面板的奥运新闻显示乱码,Q ZONE空间打开缓慢,WEB迅雷原来下载文件的图标均为红叉。
最近经常受到蠕虫2003的攻击均被瑞星防火墙阻挡,前天忘开了,可能导致病毒入侵。。。
我扫描了一份日志,希望高手能帮助解决。(使用 XDEL BOX)

附件: SREngLOG.log (2008-8-2 14:22:45, 44.90 K)
该附件被下载次数 118



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
目标GO - 2008-8-2 15:00:00
求助。。。。。。。。
天云一剑 - 2008-8-2 15:15:00
防火墙装多了
1/2理想 - 2008-8-2 15:34:00
日志上没看出什么端倪。。。。。。建议开着qq扫一次 上传日志
目标GO - 2008-8-2 15:51:00
开QQ扫描的,再传份日志

附件: SREngLOG1.log (2008-8-2 15:50:33, 44.15 K)
该附件被下载次数 104

希望高手帮忙
目标GO - 2008-8-2 16:09:00
求助。。。。。。:default2:
pehi - 2008-8-2 17:12:00
logonui.exe是一个系统进程,用于显示微软Windows XP系统用户切换界面。这个程序对你系统的正常运行是非常重要的。
楼主的好像缺失或有损坏...从dllcache中找到logonui.exe覆盖c:\windows\system32中的logonui.exe 
点开始-运行-输入dllcache可以打开这个文件夹
楼主试试清理一下IE的临时文件...:default9:
1/2理想 - 2008-8-2 19:03:00
用xdelbox删除以下文件
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,勾选抑制再生
导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。
运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
C:\WINDOWS\system32\DRIVERS\5b57



sreng->启动项目-》注册表,删除
[TKP / TKP][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\DRIVERS\5b57><N/A>



sreng-》系统修复-》浏览器加载项,删除
[]
  {0A155D3C-68E2-4215-A47A-E800A446447A} <, >
[]
  {5EC7C511-CD0F-42E6-830C-1BD9882F3458} <, >
[]
  {7A38130D-BEB7-4D60-BE7A-4C4AB6A85CD1} <, >
[]
  {962EFB8E-2683-42D4-AC74-AAA4C759B9C6} <, >
[]
  {FB5F1910-F110-11D2-BB9E-00C04F795683} <, >



楼主复制C:\WINDOWS\system32\dllcache\Logonui.exe 到C:\WINDOWS\Program Files\Logonui\文件夹下

如果找不到dllcache文件夹 请打开任意一个文件夹 =》工具=》查看=》将隐藏受保护的操作系统文件 的勾去掉 并且显示所有文件和文件夹=》确定操作
1
查看完整版本: 疑似中毒!!求助,附日志!