瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于早上发的那个explorer问题的一些图片和日志

1   1  /  1  页   跳转

[已解决] 关于早上发的那个explorer问题的一些图片和日志

关于早上发的那个explorer问题的一些图片和日志

原问题贴http://bbs.ikaka.com/showtopic-8675356.aspx
首先这是开机时状态,svchost占用内存情况


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; .NET CLR 2.0.50727)
最后编辑glovej 最后编辑于 2009-11-04 00:01:30
分享到:
gototop
 

回复: 关于早上发的那个explorer问题的一些图片和日志

然后是我结束掉svchost,explorer的情况
gototop
 

回复: 关于早上发的那个explorer问题的一些图片和日志

然后我再结束掉explorer,重新运行之(有时需要多次反复),恢复正常
gototop
 

回复: 关于早上发的那个explorer问题的一些图片和日志

在启动项里,最后这一项是非常可疑的,(另外一些我删除了,没什么用)因为wpnpins不是XP必须的启动项,但是没有办法彻底删除这个启动项和文件,每次重启都会自动生成这个文件和启动项,删除抑制生成也没用,只有修改注册表权限可以禁止启动项,但是文件还是会生成,好像是一个驱动程序似的
gototop
 

回复: 关于早上发的那个explorer问题的一些图片和日志

这个是那个文件

附件附件:

文件名:wpnpins.rar
下载次数:220
文件类型:application/octet-stream
文件大小:
上传时间:2009-11-3 21:14:28
描述:rar

gototop
 

回复: 关于早上发的那个explorer问题的一些图片和日志

最后一个是我在电脑出问题的时候扫描的SRENG日志

附件附件:

文件名:SREngLOG.rar
下载次数:236
文件类型:application/octet-stream
文件大小:
上传时间:2009-11-3 21:15:06
描述:rar

gototop
 

回复: 关于早上发的那个explorer问题的一些图片和日志

瑞星的相关提示
gototop
 

回复: 关于早上发的那个explorer问题的一些图片和日志



引用:
原帖由 glovej 于 2009-11-3 21:14:00 发表
在启动项里,最后这一项是非常可疑的,(另外一些我删除了,没什么用)因为wpnpins不是XP必须的启动项,但是没有办法彻底删除这个启动项和文件,每次重启都会自动生成这个文件和启动项,删除抑制生成也没用,只有修改注册表权限可以禁止启动项,但是文件还是会生成,好像是一个驱动程序似的




文件和启动项删除是没有用的! 建议您把驱动和服务里面的可疑加载项给禁掉!或者删掉!
gototop
 

回复: 关于早上发的那个explorer问题的一些图片和日志

启动项目
注册表
    <AppInit_DLLs><>  [N/A]
    <N/A><C:\WINDOWS\system32\wpnpins.exe>  []
==================================

服务
  <C:\WINDOWS\Web\printers\images\Setup.exe><N/A>
==================================
驱动程序
  <\??\G:\PciCon.sys><N/A>
  <\SystemRoot\System32\Drivers\sptd.sys><N/A>
最后编辑netstats 最后编辑于 2009-11-04 21:53:05
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT