1   1  /  1  页   跳转

[求助] 请帮忙查看SRENG扫描日志

请帮忙查看SRENG扫描日志

最近总觉得系统有问题,但又查不出病毒,希望各位老大帮忙看一下SRENG扫描日志,谢谢~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:090709.log
下载次数:106
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-9 19:48:37
描述:log

分享到:
gototop
 

回复:请帮忙查看SRENG扫描日志

日志没有查出病毒。
gototop
 

回复:请帮忙查看SRENG扫描日志

日志已经分析完,建议进行以下操作:
1.C:\WINDOWS\system32\taskswitch.exe(可疑文件,如果不经常用的话,可以考虑删除)
2.system32\DRIVERS\secdrv.sys这个驱动文件如果有条件的话 建议在正常电脑上拷贝,覆盖掉。
注:如果出现文件无法复制,可以先将本机上的secdrv.sys改名,再覆盖。
3.排除硬件环境出问题。
最后编辑基牛 最后编辑于 2009-07-12 21:02:13
gototop
 

回复:3F 基牛

C:\WINDOWS\system32\taskswitch.exe
taskswitch.exe是微软Microsoft进程任务切换工具相关程序。用于在按Alt+TAB组合键时切换程序。
不可以删吧
gototop
 

回复:请帮忙查看SRENG扫描日志

taskswitch.exe是微软Microsoft进程任务切换工具相关程序。用于在按Alt+TAB组合键时切换程序。
日志倒是正常啊,没见什么可疑的文件。楼主说的系统有问题是有什么问题呢、?
gototop
 

回复:请帮忙查看SRENG扫描日志

==================================
进程特权扫描
特殊特权被允许: SeLoadDriverPrivilege [PID = 2196, C:\WINDOWS\SYSTEM32\TASKSWITCH.EXE]

此处怀疑是病毒,建议将此文件打包上传或多引擎扫描
最后编辑烟随风逝云伴风流 最后编辑于 2009-07-12 22:35:38
我一直在努力,一直在进步~~~~~
我不优秀,只是现在!

我知道每一个脚印都有它笃定的追求,
每一点进步都有我们永不言弃的奋斗!
gototop
 

回复:请帮忙查看SRENG扫描日志

正常,没有问题!
没有生而知之,只有学而知之!
gototop
 

回复:请帮忙查看SRENG扫描日志

\taskswitch.exe是微软Microsoft进程任务切换工具相关程序,可是他没有公司公司签名
gototop
 

回复:请帮忙查看SRENG扫描日志

没签名也不一定有问题,签名不是判断的标准,如果实在担心 那LZ把C:\WINDOWS\system32\taskswitch.exe  这个文件发到 www.virscan.org 检测下看看就知道了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT