瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 在线求杀毒,(内附SRENG2的扫描报告)

1   1  /  1  页   跳转

[求助] 在线求杀毒,(内附SRENG2的扫描报告)

在线求杀毒,(内附SRENG2的扫描报告)

求达人帮忙。谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:102
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-16 23:02:20
描述:log

分享到:
gototop
 

回复:在线求杀毒,(内附SRENG2的扫描报告)

可以描述一下你电脑的情况吗?你电脑的日志我没看出那里有问题的..
gototop
 

回复: 在线求杀毒,(内附SRENG2的扫描报告)

电脑开机开始正常,用一会后进程出现随机数字进程,越来越多,然后开始那里关不了机,只能用资源管理器关机(当然机箱按钮那也行)。还有个System.exe进程,我 怀疑也是 病毒。重启电脑后瑞星被 关闭,不能切换输入法。还有个硬盘双击打不开,应该是U盘那样的病毒。
gototop
 

回复:在线求杀毒,(内附SRENG2的扫描报告)

很抱歉楼主....我把别人的日志错当成你的了..

你中的是木马群..病毒文件比较多..请先个专杀杀遍病毒...然后再重新扫一遍电脑传个新日志好吗?

专杀
http://www.duba.net/zhuansha/263.shtml
gototop
 

回复: 在线求杀毒,(内附SRENG2的扫描报告)

用专杀过后的扫描报告在附件里面,兄弟帮看下还有什么问题。现在用着还好像没出现什么情况。辛苦了。谢谢

附件附件:

文件名:SREngLOG.log
下载次数:131
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-17 12:52:03
描述:log

gototop
 

回复:在线求杀毒,(内附SRENG2的扫描报告)

上帝呀

那专杀还真行

没看出什么了
gototop
 

回复:在线求杀毒,(内附SRENG2的扫描报告)

[]
  {0C43A48C-12A8-405D-A38F-451EA13D6470} <C:\Program Files\Internet Explorer\PowerDw.Rel, N/A>

此文件删除,并在SRENG的浏览器加载项中删除该插件

下面的插件也删了

[寒岩傲松最新系统下载]
  {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} <http://491410999.qzone.qq.com, N/A>

C:\WINDOWS\system32\srsvc.dll 此文件上传到www.virustotal.com检查,如果有问题建议删除它
最后编辑天云一剑 最后编辑于 2009-02-17 13:36:19
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复 7F 天云一剑 的帖子

谢谢,文件是在注册表里面删除吗?还有C:\WINDOWS\system32\srsvc.dll 检查以后显示MD5: 98de81f0d34cad9569400b1510921d2f
First received: -
日期 2009.02.12 13:06:17 (CET) [>5D]
结果 0/39
Permalink: analisis/a76deff0a24dea37b8b3e19b374d1519
    这个东西看不懂。还有sreng的浏览器加载项在什么地方,没找到,望告之,谢谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT