瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的机子运行时感觉怪怪的 附上日志

12   2  /  2  页   跳转

[求助] 我的机子运行时感觉怪怪的 附上日志

回复: 我的机子运行时感觉怪怪的 附上日志

只有一个可疑之处

使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项停止:
[urljf / urljf]    <\??\C:\DOCUME~1\admin\LOCALS~1\Temp\_tmp.bat>


找到

C:\Documents and Settings\Administrator\Local Settings\Temp\_tmp.bat
右键用记事本打开

将内容粘贴上来

我们判断一下它是好是坏
gototop
 

回复:我的机子运行时感觉怪怪的 附上日志

C:\Documents and Settings\Administrator\Local Settings\Temp\_tmp.bat  没有搜着
还有[urljf / urljf]    <\??\C:\DOCUME~1\admin\LOCALS~1\Temp\_tmp.bat>已经是disabled状态
gototop
 

回复:我的机子运行时感觉怪怪的 附上日志

建议把这个删了
启动项目 -- 服务-- 驱动程序之如下项删除:
[21819140 / 21819140]    <>
gototop
 

回复: 我的机子运行时感觉怪怪的 附上日志

这个是什么啊?
gototop
 

回复:我的机子运行时感觉怪怪的 附上日志

安全模式下干掉它们
==================================
驱动程序
[urljf / urljf][Stopped/Manual Start]
  <\??\C:\DOCUME~1\admin\LOCALS~1\Temp\_tmp.bat><N/A>

[21819140 / 21819140][Running/]
  <2 - 系统找不到指定的文件。
><N/A>
————————————————————————————————
这个是什么软件的?
==================================
驱动程序
[zlportio / zlportio][Stopped/Manual Start]
  <\??\D:\PAL3A\starxxx\zlportio.sys><N/A>
————————————————————————————————————
进正常系统,找这文件看是否正常
C:\WINDOWS\system32\SYNCOR11.DLL

自己不懂,就压缩发来
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT