123   2  /  3  页   跳转

[求助] 问题以解决.谢谢石头了

回复: windowd下的PE病毒.急急



引用:
原帖由 aaccbbdd 于 2009-1-24 12:03:00 发表
日志发上来

  • [url=ms-its:C:\WINDOWS\Help\netcfg.chm::/hnw_firewall_log_understanding.htm]Windows 防火墙安全记录[/url]
  • [url=ms-its:C:\WINDOWS\Help\misc.chm::/sig_verification_enable_logging.htm]将数字签名信息写入日志文件[/url]
  • [url=ms-its:C:\WINDOWS\Help\netcfg.chm::/hnw_firewall_log_adjust.htm]更改安全日志文件大小[/url]
  • [url=ms-its:C:\WINDOWS\Help\netcfg.chm::/hnw_firewall_log_save.htm]更改安全日志文件的路径和文件名[/url]
  • [url=ms-its:C:\WINDOWS\Help\netcfg.chm::/hnw_firewall_view_log.htm]查看安全日志文件[/url]
  • [url=ms-its:C:\WINDOWS\Help\mode.chm::/MODE_log_commands.htm]记录并查看调制解调器命令[/url]
  • [url=ms-its:C:\WINDOWS\Help\sysdm.chm::/protect_ff_c_recovcpanel.htm]选择在 Windows 意外停止时执行恢复操作[/url]
  • [url=ms-its:C:\WINDOWS\Help\qosconcepts.chm::/sag_qoslogging3.htm]RSVP 日志[/url]
  • [url=ms-its:C:\WINDOWS\Help\drwtsn32.chm::/drwatson_logfile.htm]使用 Dr.Watson 日志文件[/url]
  • [url=ms-its:C:\WINDOWS\Help\sysdm.chm::/sysdm_advancd_startrecover_recovery.htm]指定如果系统意外终止 Windows 将执行的操作[/url]
  • [url=ms-its:C:\WINDOWS\Help\netcfg.chm::/hnw_understanding_firewall.htm]什么是 Windows 防火墙?[/url]
  • [url=ms-its:C:\WINDOWS\Help\netcfg.chm::/hnw_enable_security_logging.htm]启用安全记录选项[/url]
  • [url=ms-its:C:\WINDOWS\Help\mstask.chm::/agent_view_log.htm]查看过去计划任务的日志[/url]
  • [url=ms-its:C:\WINDOWS\Help\dskquoui.chm::/nt_quota_enable.htm]启用磁盘配额[/url]
  • [url=ms-its:C:\WINDOWS\Help\netcfg.chm::/hnw_firewall_netsh.htm]从命令行配置 Windows 防火墙[/url]
  • 发那个 啊 我不太知道啊???
gototop
 

回复:windowd下的PE病毒.急急

这是什么日志啊 ,按她的步骤去做啊
gototop
 

IP问题

我 用的是快带连接,不知道怎么回事每次启动机器上网前都显示,IP地址和网上的其它系统有冲突是不 是 我 刚才中病毒的关系啊?IP上的地址不是随机给的吗.我的好像被固定是的??有什么解决办法吗 ?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; .NET CLR 1.1.4322)
gototop
 

回复:windowd下的PE病毒.急急

请楼主看这里:SRENG工具的扫描日志操作,请看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
gototop
 

回复: windowd下的PE病毒.急急



引用:
原帖由 aaccbbdd 于 2009-1-24 11:51:00 发表
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的

附件附件:

文件名:SREngLOG.log
下载次数:147
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-24 13:27:42
描述:log

gototop
 

回复 12F 最硬的石头 的帖子

这样可以了吗 ?给你们带来麻烦了不好意思啊.你们帮看看吧我在线等你们解答那我QQ63307694
gototop
 

回复:IP问题

两台计算机名一样的计算机在上网导致。你是家庭上网还是?
欢迎访问我的博客:
Http://blog.sina.com.cn/wujiayuan
gototop
 

回复 12F 最硬的石头 的帖子

怎么样了,很难解决吗 ?
gototop
 

回复:windowd下的PE病毒.急急

1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\autoupdate.dll

2.删除重启后使用SREng修复下面各项:

启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
  (勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)


[Update For Windows / Autoupdate]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\Autoupdate.dll>
gototop
 

回复 2F 吴佳元 的帖子

我在家里上网啊 ?不过总是显示,但不影响我上网我想知道是不是中病毒之后有的问题还是我的本子拿到朋友家上宽带出现的问题,我以前是在哈尔滨上的宽带现在在天津用以前的连接没什么 问题吧
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT