1   1  /  1  页   跳转

[原创] 很晚了,来打扰一下,谢谢,先

很晚了,来打扰一下,谢谢,先

情况:    还是额同事那台电脑,中毒不轻;
附上srenglog文件;

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; MAXTHON 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:100
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-28 19:28:01
描述:log

分享到:
gototop
 

回复:很晚了,来打扰一下,谢谢,先

我觉得这个启动项很可疑
[GrayPigeon_Hacker.com.cn / GrayPigeon_Hacker.com.cn][Stopped/Auto Start]
  <D:\WINDOWS\Hacker.com.cn.exe><N/A>
其他的没有发现什么。

最好进入安全模式杀毒。

建议升级到卡巴斯基8.0。
gototop
 

回复:很晚了,来打扰一下,谢谢,先

呵呵,卡巴也不是正版的;
          瑞星是正版的,可也无法安装
                拷了个免费正版360卫士,可一安装就被删除了,,,晕~
gototop
 

回复:很晚了,来打扰一下,谢谢,先

进入安全模式也会被删吗?
gototop
 

回复: 很晚了,来打扰一下,谢谢,先

以下项目异常:
1、注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    <{54332100-6654-110F-2211-CCBA99876655}><D:\WINDOWS\system32\BKJTS.dll>  [Microsoft Corporation]

2、启动文件夹
[8]
  <D:\Documents and Settings\Administrator\「开始」菜单\程序\启动\8.bat -->  [N/A]><N>

3、服务
[GrayPigeon_Hacker.com.cn / GrayPigeon_Hacker.com.cn][Stopped/Auto Start]
  <D:\WINDOWS\Hacker.com.cn.exe><N/A>

4、正在运行的程序
C:\Program Files\QQ\bitjuu.dll
C:\Program Files\QQ\WSOCK32.DLL
D:\WINDOWS\system32\BKJTS.dll
D:\WINDOWS\system32\ubmcn.dll
D:\WINDOWS\system32\mteuf.dll
D:\WINDOWS\system32\yfqgr.dll
D:\WINDOWS\system32\ubmcn.dll
C:\Program Files\QQ\bitjuu.dll

应该是新型AV终结者,真烦啊……
打酱油的……
gototop
 

回复: 很晚了,来打扰一下,谢谢,先

瑞星防火墙貌似挂掉,请在杀毒后卸载重装。
打酱油的……
gototop
 

回复:很晚了,来打扰一下,谢谢,先

恩,,,反馈一下~
       
            还是老样子,,,懒得理了,,等实在不行了,重装
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT