123   2  /  3  页   跳转

【求助】电脑无常N卡(有日志)

中毒了撒,等人救你吧
gototop
 

不会看啊 真不知道他们是怎么分析的会有人解答的耐心
gototop
 

848(不是吧)…………
gototop
 

<8><C:\WINDOWS\iexpl0re.exe> [N/A]


<msccr><C:\WINDOWS\msccr.exe> [N/A]
<wsttrsl><C:\WINDOWS\wsttrsl.exe> [N/A]
<msccrt><C:\WINDOWS\msccrt.exe> [N/A]
<NiceMt><C:\WINDOWS\Systemt.exe> [N/A]
启动文件夹
<C:\WINDOWS\system32\2971FFC9.EXE -service><Microsoft Corporation>
C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
netsvcs-->C:\WINDOWS\system32\jwyce.dll><Microsoft Corporation>
驱动程序
<\SystemRoot\System32\DRIVERS\meicn.sys><N/A>
system32\DRIVERS\secdrv.sys><N/A>
<\SystemRoot\System32\DRIVERS\zempld60.sys><N/A>
浏览器加载项
{0FB8C8ED-61A4-DD21-DBBC-9C11983DDB38} <C:\WINDOWS\system32\BAIDUB~1.DLL, Baidu.com, Inc.>
[实用搜索工具条2.0]
{03465FF5-00AE-411a-9C34-960ED566EC03} <C:\Program Files\superutilbar\superutilbar.dll, www.shiyongsousuo.com>
[Windows Genuine Advantage Validation Tool]
{17492023-C23A-453E-A040-C7C580BBF700} <C:\WINDOWS\system32\LegitCheckControl.DLL, Microsoft Corporation>
[Tencent Safety Online Base Module]
{C09B522F-8AED-4E21-A65C-DC1AB652BAEE} <C:\WINDOWS\DOWNLO~1\TSOBase.ocx, Tencent Corporation>
[实用搜索工具条2.0]
{03465FF5-00AE-411A-9C34-960ED566EC03} <C:\Program Files\superutilbar\superutilbar.dll, www.shiyongsousuo.com>
[ActiveMovieControl Object]
{05589FA1-C356-11CE-BF01-00AA0055595A} <C:\WINDOWS\system32\wmpdxm.dll, Microsoft Corporation>
[Baidu Search Bar]
{0FB8C8ED-61A4-DD21-DBBC-9C11983DDB38} <C:\WINDOWS\system32\BAIDUB~1.DLL, Baidu.com, Inc.>
[Windows Genuine Advantage Validation Tool]
{17492023-C23A-453E-A040-C7C580BBF700} <C:\WINDOWS\system32\LegitCheckControl.DLL, Microsoft Corporation>
[Windows Media Player]
{22D6F312-B0F6-11D0-94AB-0080C74C7E95} <C:\WINDOWS\system32\wmpdxm.dll, Microsoft Corporation>
[HTML Document]
{25336920-03F9-11CF-8FD0-00AA00686F13} <%SystemRoot%\system32\mshtml.dll, N/A>
[HHCtrl Object]
{41B23C28-488E-4E5C-ACE2-BB0BBABE99E8} <C:\WINDOWS\system32\hhctrl.ocx, Microsoft Corporation>
[Microsoft Web 浏览器]
{8856F961-340A-11D0-A96B-00C04FD705A2} <C:\WINDOWS\system32\shdocvw.dll, Microsoft Corporation>
[SearchAssistantOC]
{B45FF030-4447-11D2-85DE-00C04FA35C89} <%SystemRoot%\system32\shdocvw.dll, N/A>
正在运行的进程
[C:\WINDOWS\75976M.BMP] [N/A, N/A]
[C:\WINDOWS\system32\hjjiq.dll]
[N/A, N/A][C:\WINDOWS\system32\wsttrsl.dll] [N/A, N/A]
[C:\WINDOWS\system32\msccr.dll] [N/A, N/A]
[C:\WINDOWS\system32\msccrt.dll] [N/A, N/A]
[C:\WINDOWS\system32\LgSym.dll] [N/A, N/A]
[PID: 1872][C:\WINDOWS\system32\11704007693.exe] [Microsoft Corporation, 5, 1, 2600, 2180]
[PID: 1808][C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE] [Microsoft Corporation, 5.00.2134.1]
[PID: 2544][C:\WINDOWS\iexpl0re.exe] [N/A, N/A]
[C:\WINDOWS\system32\LgSym.dll] [N/A, N/A]
[PID: 772][C:\WINDOWS\Systemt.exe] [N/A, N/A]
[C:\WINDOWS\75976M.BMP] [N/A, N/A]
[C:\Program Files\superutilbar\superutilbar.dll] [www.shiyongsousuo.com, 2, 1, 8, 24]
[C:\WINDOWS\system32\BAIDUB~1.DLL] [Baidu.com, Inc., 5, 0, 0, 1]
[C:\WINDOWS\system32\SCIntruder.dll] [N/A, N/A]
[C:\WINDOWS\system32\LgSym.dll] [N/A, N/A]
文件关联
.TXT Error. [C:\WINDOWS\notepad.exe %1]
==================================
Winsock 提供者
N/A

==================================
Autorun.inf
N/A

==================================
HOSTS 文件
127.0.0.1 localhost

==================================
API HOOK
N/A

==================================


[/CODE]
请楼主把瑞星卸载 换个杀毒软件 用360把我上面列举
gototop
 

把我上面列举的都删除
gototop
 

360?什么?
gototop
 

瑞星一定要删么?
gototop
 

小猫烧香,你说的不可以啊!!!
gototop
 

楼主,我怀疑你的瑞星已经被病毒同化!请你一定要卸载掉!并准备一个干净的杀毒软件,到安全模式下杀毒。360就是奇虎的360安全卫士 你可以下载一个查杀一下
gototop
 

可以的话,把删除的东西给我,QQ:510704033 麻烦你了

删除下面注册项目
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<8><C:\WINDOWS\iexpl0re.exe> [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<msccr><C:\WINDOWS\msccr.exe> [N/A]
<wsttrsl><C:\WINDOWS\wsttrsl.exe> [N/A]
<msccrt><C:\WINDOWS\msccrt.exe> [N/A]
<NiceMt><C:\WINDOWS\Systemt.exe> [N/A]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
打开 <AppInit_DLLs> 删除里面的<75976M.BMP>

删除下面的服务
[2971FFC9 / 2971FFC9][Stopped/Auto Start]
<C:\WINDOWS\system32\2971FFC9.EXE -service><Microsoft Corporation>
[System Event Logger / 8NASCAR][Running/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE C:\WINDOWS\SYSTEM32\WBEM\ZJHQR.DLL,Export 1087><Microsoft Corporation>
[Storage Center / Live][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\jwyce.dll><Microsoft Corporation>

删除下面的驱动
[meic / meicn][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\meicn.sys><N/A>
[zempld6 / zempld60][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\zempld60.sys><N/A>

重启删除
C:\WINDOWS\75976M.BMP
C:\WINDOWS\system32\hjjiq.dll
C:\WINDOWS\system32\wsttrsl.dll
C:\WINDOWS\system32\msccr.dll
C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\system32\LgSym.dll
C:\WINDOWS\iexpl0re.exe
C:\WINDOWS\msccr.exe
C:\WINDOWS\wsttrsl.exe
C:\WINDOWS\msccrt.exe
C:\WINDOWS\Systemt.exe
\System32\DRIVERS\zempld60.sys
\System32\DRIVERS\meicn.sys

gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT