瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 明显是病毒……好吧我也有日志
lasylphide - 2008-8-3 0:36:00
1.系统极其的缓慢,开窗口不要提,打字都要一个一个等字母出现。
2.在联网状态下QQ,旺旺,浏览器全部掉线,无法打开任务管理器,宽带连接。

3.试图用瑞星杀毒,可以正常启动,可是点开始全盘杀后马上跳出查杀完毕的窗口,显示用时0病毒0。
4.以上情况出现在昨晚10时许,今晚相近时间再次出现类似状况,加重为鼠标无响应。难道发作与时间有关?
5.今天白天有使用,除了速度慢完全正常,小狮子也没找到什么可疑物体。
6.哦,刚刚重启才可使用,可是发现电脑好像回到了以前某个时期,开C盘会出现“是隐藏文件……”

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler 4.0)

附件: 新建 文本文档.txt
天仁 - 2008-8-3 0:39:00
日志呢?
lasylphide - 2008-8-3 0:39:00
这不是么
lasylphide - 2008-8-3 11:51:00
米人理??
玩家国度 - 2008-8-3 12:01:00
用SREng删除浏览器加载项:
[]
  {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} <, >
[]
  {92780B25-18CC-41C8-B9BE-3C9C571A8263} <, >
[]
  {962EFB8E-2683-42D4-AC74-AAA4C759B9C6} <, >
H:\NTGLM7X.sys这个比较可疑,建议上传www.virscan.org检测一下。
还有楼主的瑞星实时监控服务停止了,可以在控制面板-管理工具-服务那里打开,如果不行就修复一下瑞星程序。
lasylphide - 2008-8-3 12:40:00
H盘?
那个是DVD驱动,怎么会有东西?
天仁 - 2008-8-3 14:15:00
使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[SetupNTGLM7X / SetupNTGLM7X]    <\??\H:\NTGLM7X.sys>
[NTACCESS / NTACCESS]    <\??\H:\NTACCESS.sys>
[GMSIPCI / GMSIPCI]    <\??\H:\INSTALL\GMSIPCI.SYS>

这几个驱动项可疑
1/2理想 - 2008-8-3 16:17:00
楼主用得是不是微星的主板?
lasylphide - 2008-8-3 16:48:00
主板?……

在哪里看它是什么牌子的?
1
查看完整版本: 明显是病毒……好吧我也有日志