瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » QQ号曾经被盗,电脑巨卡,求大神分析一下sreng
鬼鬼小猫咪 - 2014-4-1 21:23:00
QQ号曾经被盗,电脑巨卡,貌似装了数字,不过没什么用.

用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/31.0.1650.63 Safari/537.36

附件: SREngLOG.log
ADL - 2014-4-2 8:40:00
作为资深卡猫,你还在用杀软,严重表示不解(严重度3.0),楼主机器很流氓,玩啥不好,非要与流氓为伍。C:\WINDOWS\AutoKMS.exe这不科学。
天月来了 - 2014-4-2 13:12:00
这个驱动不知道怎么回事
SystemRoot\System32\Drivers\sptd.sys

下面文件都不常见呢
C:\WINDOWS\system32\ArWsDaemon.dll
C:\WINDOWS\Installer\MSI1E8.tmp
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\ygyhcapn.dll
C:\Documents and Settings\All Users\Application Data\DatacardService\DCService.exe
C:\WINDOWS\system32\ArShell.Dll
C:\WINDOWS\system32\kindling.dll
F:\WandouLabs\wandoujia_shlext.dll
C:\Documents and Settings\Administrator\Application Data\Wandoujia2\Applications\2.73.0.5824\wandoujia_shlext_dll.dll
C:\Program Files\SolidDocuments\Solid Converter PDF\SCPDF\ExploreExtSCPDF.dll
C:\WINDOWS\System32\CapNsg.dll
C:\WINDOWS\system32\preflib.dll
C:\WINDOWS\System32\CapNsg.dll
C:\WINDOWS\AutoKMS.exe
aaccbbdd - 2014-4-2 13:57:00
:kaka6: 猫咪  有这时间可以重装系统了都
鬼鬼小猫咪 - 2014-4-3 12:49:00
难道不是OFFICE激活程序?
鬼鬼小猫咪 - 2014-4-3 12:50:00
好的,谢谢二嫂。
鬼鬼小猫咪 - 2014-4-3 12:51:00
别啊,帮忙看看哈。
1
查看完整版本: QQ号曾经被盗,电脑巨卡,求大神分析一下sreng