瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的机子到底出了什么问题?(附SREngLOG)

12   2  /  2  页   跳转

[求助] 我的机子到底出了什么问题?(附SREngLOG)

回复:我的机子到底出了什么问题?(附SREngLOG)

[GPKiller / GPKiller][Running/Auto Start]
  <\SystemRoot\system32\drivers\gpkiller.sys><Yahoo!>
这个貌似正常,是个雅虎的灰鸽子专杀的驱动
gototop
 

回复:我的机子到底出了什么问题?(附SREngLOG)

这一项有问题,Spectrum24 Events Monitor 服务不是这样的
Spectrum24 Events Monitor / IPRIP]   
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\System32\acss.dll>

删除C:\WINDOWS\System32\acss.dll并禁用服务
gototop
 

回复: 我的机子到底出了什么问题?(附SREngLOG)

日志里我觉得有问题的就这些:
启动项
[Yahoo Messengger]    <C:\WINDOWS\System32\regsvr.exe>
[N/A]    <C:\WINDOWS\config.dll 2>

服务
[Windows DHCP Service / WinDHCPsvc]    <C:\WINDOWS\System32\\rundll32.exe windhcp.ocx,input>
[Spectrum24 Events Monitor / IPRIP]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\System32\acss.dll>
[Spplication Layer Gateway Serv / Spplication Layer Gateway Serv]    <>
[E070797 / E070797]    <C:\WINDOWS\System32\F2E5A99D.EXE -d>
[CC761492 / CC761492]    <C:\WINDOWS\System32\3E98B5B2.EXE -k>

驱动
[soundwav / soundwav]    <\SystemRoot\system32\drivers\soundwav.sys>
gototop
 

回复:我的机子到底出了什么问题?(附SREngLOG)

至于Autorun.inf空文件夹,那是卡卡助手生成的免疫文件夹,正常的。

pagefile.sys是虚拟内存页面文件,你可以自己去设置虚拟内存大小,不过推荐还是由系统自动管理比较好。

注册表编辑器打不开可以用卡卡助手,高级工具——系统修复,把其中异常的都修复
gototop
 

回复:我的机子到底出了什么问题?(附SREngLOG)

谢谢!注册表已经修复好了,可是很奇怪,那个ACSS.DLL在system32里却找不到,显示所有文件也找不到。请问还有什么好办法吗?
gototop
 

回复:我的机子到底出了什么问题?(附SREngLOG)

  看下最新日志。
gototop
 

回复: 我的机子到底出了什么问题?(附SREngLOG)

从你的日志看,这个服务并没有启动

[Spectrum24 Events Monitor / IPRIP][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\System32\acss.dll><N/A>

可能这个文件已经没有了,所以服务才不能正常启动的。
可以用冰刃去找找看,如果找不到,应该就是文件已经没了,只要把服务项删掉就可以了。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT