瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 朋友通过Wsyscheck看出我资源管理器感染了,附图以及STRENG日志,请高手帮我确定一下

12   2  /  2  页   跳转

[求助] 朋友通过Wsyscheck看出我资源管理器感染了,附图以及STRENG日志,请高手帮我确定一下

回复:我朋友说我资源管理器感染了,但我想确定一下谁教我怎么确定啊

楼主需要将日志作为附件发到这里来,这样看会死人哒!
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: 我朋友说我资源管理器感染了,但我想确定一下谁教我怎么确定啊

这是我的sreng日志附件

附件: 3rdUpdLog.TXT (2008-12-16 12:16:14, 2.43 K)
该附件被下载次数 155

附件: SREngLOG.log (2008-12-16 12:16:14, 61.47 K)
该附件被下载次数 141

gototop
 

回复:已经上传我的SRENG日志了,帮我看看资源管理器是否感染以及有没其他病毒

C:\Users\wzql\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CCC.lnk
启动项里面有两个这个快捷方式,不知是否正常,只保留一个可否?
C:\TDDOWNLOAD\新建文件夹\ppbl\hknm.sys
C:\Users\wzql\AppData\Local\Temp\KpCheck.sys
提交到这里,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
其他没有什么异常情况,楼主可使用卡卡助手-高级工具-启动项管理-ie浏览器插件,里面有几个乱码的不知是什么,可清理一下。
╭∩╮(︶︿︶)╭∩╮
gototop
 

Wsyscheck工具下看到svchost.exe和explorer.exe 是粉色正常吗,附图,请教一下



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; QQDownload 1.7; TencentTraveler 4.0; Mogi/1; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506; InfoPath.1)
gototop
 

回复:已经上传我的SRENG日志了,帮我看看资源管理器是否感染以及有没其他病毒

说实话。我没耐心看完这个该死的日志~~~。但是我看到一半。我可以说你中标了。。进程注入
gototop
 

回复:我朋友说我资源管理器感染了,但我想确定一下谁教我怎么确定啊

能帮我仔细看看吗?
gototop
 

回复:朋友通过Wsyscheck看出我资源管理器感染了,附图以及STRENG日志,请高手帮我确定一下

vista进程不是本来就很多吗
gototop
 

回复:朋友通过Wsyscheck看出我资源管理器感染了,附图以及STRENG日志,请高手帮我确定一下

为啥没人告诉我啊
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT