1   1  /  1  页   跳转

[求助] 请帮助分析日志

请帮助分析日志

入口点错误:FindFirstFileW (危险等级: 高,  被下面模块所HOOK: 0xBA8F1FB8)

选择修复后重新扫描,错误仍然存在。

该机器前几日前被盗一个wow帐号

附件: SREngLOG.log (2010-1-28 23:52:02, 195.28 K)
该附件被下载次数 198



用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.1.7) Gecko/20091221 Firefox/3.5.7 (.NET CLR 3.5.30729)
分享到:
gototop
 

回复:请帮助分析日志

那错误,一些安全软件以及防火墙会导致。

日志看不出什么

7系统的日志实在看不懂全部
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:请帮助分析日志

谢谢…
gototop
 

回复:请帮助分析日志

能把扫描的那个界面截一下图吗?
扫描时候有没有勾选 检查进程模块的数字签名 呢?
gototop
 

回复: 请帮助分析日志



天月看下这几个有问题么?
WIN7是64位的,但同时也有32位系统的痕迹
很多进程下都挂了框出来的这几个
而且正常扫描系统不会把所有服务项和驱动项展开
gototop
 

回复:请帮助分析日志

1.建议删除以下文件

c:\users\asus\appdata\local\temp\sre5e45.exe
c:\windows\syswow64\ie4uinit.exe -usericonconfig

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[Internet Explorer]    <C:\Windows\SysWOW64\ie4uinit.exe -UserIconConfig>

分析:Kaisir.Wang
时间:2010-1-29
Kaisir.Wang的部落格
http://kaisir.cn
gototop
 

回复: 请帮助分析日志



引用:
原帖由 Kaisir 于 2010-1-29 17:49:00 发表
1.建议删除以下文件

c:\users\asus\appdata\local\temp\sre5e45.exe
c:\windows\syswow64\ie4uinit.exe -usericonconfig

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表......



请了解一下
sre5e45是sreng的主程序
syswow64的ie4uinit是ie每用户初始化工具for 64
第一个可以删除
第二个不能删除
gototop
 

回复 5F 随缘92WJC 的帖子

这情况我也迷糊

平时没注意过那逻辑
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:请帮助分析日志

日志不全
没有权限扫描系统模块?

在SrengLdr.exe上点右键=====以管理员身份运行此程序
重新扫描
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT