瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 那个斑竹来帮我看看的,我的输入法都的打不开.(副日志)

1   1  /  1  页   跳转

那个斑竹来帮我看看的,我的输入法都的打不开.(副日志)

那个斑竹来帮我看看的,我的输入法都的打不开.(副日志)

附件: SREngLOG.log (2008-5-30 14:03:41, 40.90 K)
该附件被下载次数 193

我的电脑中一个叫Trojan.PSW.Win32.GameOL.GEN    删除成功    2008-05-28 21:10:38  手动查杀            C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\UKN9R99B                    aa2[1].exe>>fsg2.0                                                                                                      本机                                                       
Trojan.PSW.Win32.GameOL.nsq    删除成功    2008-05-28 21:10:39  手动查杀            C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\BEVM08WB                    aa3[1].exe                                                                                                              本机                                                       
Trojan.PSW.Win32.GameOL.GEN    删除成功    2008-05-28 21:10:42  手动查杀            C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\PDUP8Z0Z                    aa1[1].exe>>fsg2.0                                                                                                      本机                                                       
Trojan.PSW.Win32.GameOL.nsq    删除成功    2008-05-30 13:17:10  快捷方式查杀        C:\WINDOWS\system32                                                                                                    cdayn.exe                                                                                                              本机                                                       
的病毒,而且现在任务栏里的 瑞心都没有了 .求助!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0)
分享到:
gototop
 

回复:那个斑竹来帮我看看的,我的输入法都的打不开.(副日志)

zen me ban tian dou meiyou ren lai jiu wo ?
gototop
 

回复: 那个斑竹来帮我看看的,我的输入法都的打不开.(副日志)

问题项目如下:

1、注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360safebox.exe]
    <IFEO[360safebox.exe]><ntsd -d>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KPPMain.exe]
    <IFEO[KPPMain.exe]><ntsd -d>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\safeboxTray.exe]
    <IFEO[safeboxTray.exe]><ntsd -d>  [N/A]

2、启动文件夹
[self]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\self.bat -->  [File is missing]><N>

3、驱动程序
[dazzwt / dazzwt][Stopped/Manual Start]
  <\??\C:\windows\system32\dazzwt><N/A>
[msp2p32 / msp2p32][Running/Auto Start]
  <\??\C:\windows\system32\drivers\msosmsp2p32.sys><N/A>

下面三个系统文件估计已挂,建议复制一份打包上传到可疑文件交流区鉴定下:
c:\windows\Explorer.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\logonui.exe
最后编辑超级游戏迷 最后编辑于 2008-05-30 14:27:51
打酱油的……
gototop
 

回复:那个斑竹来帮我看看的,我的输入法都的打不开.(副日志)

shuo qingchu dian ,

  哎,是不是我直接重装要轻松的多?

轻松的话我就去重装!
gototop
 

回复: 那个斑竹来帮我看看的,我的输入法都的打不开.(副日志)

单位机,没有杀毒步骤的格式文件,重新做很麻烦,其实步骤并不复杂,具体操作可看我的签名提供的链接。

当然,重装系统也是一个选择,自己把握……
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT