瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志,谢谢ACBD

123   3  /  3  页   跳转

[已解决] 中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志,谢谢ACBD

回复:中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志

瑞星杀毒软件无法更新了,是不是也一样要重装?把RAV也删掉?
gototop
 

回复 21F holdface 的帖子

建议也删除
将瑞星的安装目录删除

重新安装瑞星软件
gototop
 

回复 22F aaccbbdd 的帖子

最新系统日志

附件: SREngLOG4.log (2008-8-30 21:45:41, 33.83 K)
该附件被下载次数 98

gototop
 

回复 23F holdface 的帖子

好像问题不大了

下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
看看这个日志
gototop
 

回复:中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志

==============================================================
        金山清理专家系统诊断报告

该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================

诊断时间:            2008-08-30, 21:50
诊断平台:            Windows XP [5.1.2600] Service Pack 2
IE版本:              Internet Explorer V6.0.2180.2900
计算机物理内存:      766(MB)
当前可用内存:        438(MB)
硬盘总大小:          37(GB)
硬盘可用空间:        10(GB)
清理专家版本:        2008.08.12.553
恶意软件库版本:      2008.08.06.1
漏洞库版本:          2008.08.14.1




==============================================================
        启动文件夹位置
==============================================================

Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:            C:\Documents and Settings\face\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动

==============================================================
        系统服务
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

        [AppMgmt] [已启用]            <%SystemRoot%\System32\appmgmts.dll>

        [HidServ] [已禁用]            <%SystemRoot%\System32\hidserv.dll>


==============================================================
        驱动程序
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32

        [msacm.lhacm] [已启用]        <lhacm.acm>

--------------------------------------------------------------
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

        [sptd] [已启用]                <System32\Drivers\sptd.sys>
        文件路径: C:\WINDOWS\system32\Drivers\sptd.sys [文件无法访问]


==============================================================
        ActiveX控件
==============================================================

该项来源: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats

        [AddTask Class]
        <{6A19C29D-ED45-4483-8999-9F939C8161F2}>        <C:\Program Files\eREAD\eREAD\WebHook.dll>


==============================================================
        其他安全区域
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved

        [显示摇曳 CPL 扩展]        <deskpan.dll>
gototop
 

回复:中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志

正常
升级杀毒软件,全盘杀毒
gototop
 

回复:中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志

现在打开SREng就会弹出个提示:
原因      API名字      危险等级      被下面模块所HOOK
入口点错误:CreateprocessA  高    Dest Addr:0x00D71FFD
入口点错误:CreateprocessW  高  Dest Addr:0x00D720E5
这有问题吗?
gototop
 

回复 27F holdface 的帖子

瑞星搞的
gototop
 

回复:中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志

好像  sreng也扫不到了  哦
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT