瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 怀疑中机器狗 请帮忙看看附件..

1   1  /  1  页   跳转

怀疑中机器狗 请帮忙看看附件..

怀疑中机器狗 请帮忙看看附件..

打开SRENG2 有提醒函数内容与预期值不符 他们可能被一些恶意的软件所修改:
入口点错误:CreateprocessA
入口点错误:CreateprocessW
问题 每天打开电脑 不是显示某个系统文件丢失 导致无法进入系统 就是不断重启怀疑是中了机器狗 请各位大大帮忙解决 先谢一声.......附SRENG2的扫描附件..

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-1 1:15:46
描述:

最后编辑2008-02-02 12:32:23
分享到:
gototop
 

用winrar看看有没有这个文件:c:\windows\system32\drivers\sr.sys
有的话打包上报瑞星。
没看处其他问题,入口点错误应该和防火墙有关。
gototop
 

谢谢 收到是打包上来给版主看看 还是直接发给瑞星呀 我要晚上才回去 现在用的是另一部电脑.
gototop
 

上报瑞星

不要再发这了。
gototop
 

这个文件在那里下 winrar是不是解压缩文件 还有没找到sr.sys
倒是找在了srv.sys文件 这个要不要打包上报瑞星...盼指教..谢谢
gototop
 

这到底是不是病毒  有没有专家帮忙整一下
gototop
 

系统文件丢失
很正常
重新安装系统吧
gototop
 

找不到就别找了,本身这个驱动也没有运行,有可能文件已经不在了。
[System Restore Filter Driver / sr][Stopped/Boot Start]
  <\SystemRoot\system32\DRIVERS\sr.sys><N/A>
gototop
 

跟你一样。正常的。

我的可是没中毒的系统。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT