瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 ~!--> 日志扫描结果:我看不懂,大家帮看看!有病毒,系统很慢~!

123456   5  /  6  页   跳转

~!--> 日志扫描结果:我看不懂,大家帮看看!有病毒,系统很慢~!

大哥们~,就没有人帮忙?
gototop
 

求高人帮解释一下上面的日志.
我想学一学这些.
现在是看不懂这个.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RunServicesOnce]
<WinlogonNotify: RunServicesOnce><C:\WINNT\system32\lv6s09j7e.dll> []这个是病毒~?
[Command Service / cmdService]
<C:\WINNT\bWVuZ25pdS0xMjQ\command.exe><N/A>这个是病毒~?
[Logical Disk Manager Administrative Service / dmadmin]
<C:\WINNT\System32\dmadmin.exe /com><VERITAS Software Corp.>这个是域文件吗?
[Network Monitor / Network Monitor]
<C:\Program Files\Network Monitor\netmon.exe service><N/A>这是什么?
[Remote Reader Machine / Remote Reader Machine]
<"C:\WINNT\system32\ssmc.exe"><N/A>这个是打开3389端口文件吗?
[sqldps / sqldps]
<"C:\WINNT\sqldps.exe"><N/A>这是SQL的文件吗?

[C:\WINNT\system32\fgntsub.dll] <N/A><N/A>[C:\WINNT\system32\fgntsub.dll] <N/A><N/A>这个进程是病毒吗?
[C:\Program Files\WinRAR\rarext.dll] <N/A><N/A>这个进程是病毒吗?
[PID: 12004][C:\dfndrff_17.exe] <...r..tr..rt.r.tr..t.rt...rr.t.rt..t.rt.tr.r.tr><1.00.0212>这个进程确定是病毒~!


文件关联更是看不懂.
gototop
 

老猫,也不帮助一下~?!
只是想通过这个学习一下,总不能每次都重装系统吧~!


现在也只会这了。郁闷~!
gototop
 

<求助>
gototop
 

ding
gototop
 

求高人帮解释一下上面的日志.
我想学一学这些.
现在是看不懂这个.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RunServicesOnce]
<WinlogonNotify: RunServicesOnce><C:\WINNT\system32\lv6s09j7e.dll> []这个是病毒~?
[Command Service / cmdService]
<C:\WINNT\bWVuZ25pdS0xMjQ\command.exe><N/A>这个是病毒~?
[Logical Disk Manager Administrative Service / dmadmin]
<C:\WINNT\System32\dmadmin.exe /com><VERITAS Software Corp.>这个是域文件吗?
[Network Monitor / Network Monitor]
<C:\Program Files\Network Monitor\netmon.exe service><N/A>这是什么?
[Remote Reader Machine / Remote Reader Machine]
<"C:\WINNT\system32\ssmc.exe"><N/A>这个是打开3389端口文件吗?
[sqldps / sqldps]
<"C:\WINNT\sqldps.exe"><N/A>这是SQL的文件吗?

[C:\WINNT\system32\fgntsub.dll] <N/A><N/A>[C:\WINNT\system32\fgntsub.dll] <N/A><N/A>这个进程是病毒吗?
[C:\Program Files\WinRAR\rarext.dll] <N/A><N/A>这个进程是病毒吗?
[PID: 12004][C:\dfndrff_17.exe] <...r..tr..rt.r.tr..t.rt...rr.t.rt..t.rt.tr.r.tr><1.00.0212>这个进程确定是病毒~!


文件关联更是看不懂.
gototop
 

老猫,也不帮助一下~?!
只是想通过这个学习一下,总不能每次都重装系统吧~!


现在也只会这了。郁闷~!

gototop
 

ding~!
gototop
 

猫,也不帮助一下~?!
只是想通过这个学习一下,总不能每次都重装系统吧~!


现在也只会这了。郁闷~!
gototop
 

真长见识啦!这么多病毒,楼主还这么固执地不重装系统!想以此为机会实习?!以你我这么菜的安全水平,以后还机会多多啦!(重装不久还会再染,以你我这水平)。
gototop
 
123456   5  /  6  页   跳转
页面顶部
Powered by Discuz!NT