瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大侠帮我看看日志,在线等,谢谢。。。。。。

123   2  /  3  页   跳转

大侠帮我看看日志,在线等,谢谢。。。。。。

菜鸟在线等高人解。。。。。。。。。。。。。
gototop
 

我哭都没地方哭,伤心
gototop
 

怎么无人过问啊,高人来啊。。。。。。。。。。。
gototop
 

顶到海枯石烂
gototop
 

顶到海枯石烂
gototop
 

顶到社区挂掉
gototop
 

请删除相关文件(最好分析一下相同日期的...)

搜索注册表,修改相关键值

最后用Hijackthis修复相关项

PS:推荐用WinRAR找相关文件
  删不掉的话使用"Unlocker"解锁....
gototop
 

请删除相关文件(最好分析一下相同日期的...)

删除注册表相关键值

用Hijackthis修复相关项

PS: 推荐用WinRAR找文件

    删不掉的话用"Unlocker"解锁
gototop
 

引用:
【Lurcker的贴子】请删除相关文件(最好分析一下相同日期的...)

删除注册表相关键值

用Hijackthis修复相关项  我用这个东东修复过了,但还是不行啊

PS: 推荐用WinRAR找文件

    删不掉的话用"Unlocker"解锁这个这个,大哥我是菜鸟啊,教教
………………

gototop
 

引用:
【Lurcker的贴子】
2..很有可能是木马....

表面上写微软服务,但是自家服务怎么会"Unknown owner"?! 而且system Repair Engineer的log也没给出版本......

建议lz看看以下两个文件的日期,公司版本....(不知在UPHClean目录下会不会有一个叫"password"或是类似的文件.....)

O23 - Service: User Profile Hive Cleanup (UPHClean) - Unknown owner - C:\Program Files\UPHClean\uphclean.exe

O23 - Service: Microsoft Windows Spool Service (Windows Spool Service) - Unknown owner - C:\WINDOWS\wfdmgr.exe (file missing)
………………



1...不知lz以上项目注意到了没有...

2...关于"Unlocker".."如果文件正被调用,则无法删除,Unlocker则负责解锁..."

下载地址http://search.crsky.com/search.asp?keyword=unlocker&sType=ResName&action=s&imageField.x=0&imageField.y=0


gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT