瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 没开IE进程里有IE的进程.怀疑中毒.请高手帮忙.(附日志)

1   1  /  1  页   跳转

[已解决] 没开IE进程里有IE的进程.怀疑中毒.请高手帮忙.(附日志)

没开IE进程里有IE的进程.怀疑中毒.请高手帮忙.(附日志)

没有打开IE 但是进程里面有IE的进程. 是不是中毒了请高手帮忙看下日志谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:139
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-19 23:05:07
描述:log

最后编辑自由V如风 最后编辑于 2009-05-20 16:05:41
分享到:
gototop
 

回复:没开IE进程里有IE的进程.怀疑中毒.请高手帮忙.(附日志)

在线等... 顶起
gototop
 

回复:没开IE进程里有IE的进程.怀疑中毒.请高手帮忙.(附日志)

顶一个 请高手帮帮忙
gototop
 

回复:没开IE进程里有IE的进程.怀疑中毒.请高手帮忙.(附日志)

顶一个. 请高手帮帮忙
gototop
 

回复:没开IE进程里有IE的进程.怀疑中毒.请高手帮忙.(附日志)还无回复请高手帮忙

建议使用XDelBox删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除
(XDelBox1.8下载)
c:\program files\common files\microsoft shared\msinfo\by50.exe
c:\program files\temp\soumdnan.exe
g:\winio.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[by50.exe / by50.exe]    <C:\Program Files\Common Files\Microsoft Shared\MSINFO\by50.exe>
[soumdnan / soumdnan]    <C:\Program Files\TEMP\soumdnan.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[WINIO / WINIO]    <\??\G:\winio.sys>
下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.rar(升级后使用)

关闭IE用下面的工具全选,清理系统临时文件和IE临时文件夹     
http://www.atribune.org/public-beta/ATF-Cleaner.exe
[url=http://www.kingzoo.com/logo.gif ]

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT