1   1  /  1  页   跳转

[求助] 日志,瑞星和安全卫士被搞了

日志,瑞星和安全卫士被搞了

瑞星和安全卫士被杀掉了 
附上日志,帮忙分析下
我是已经尽力了,日志还没学会分析,没有影子系统和ICESWOLD我也没办法找出来原程序和模块,请大家帮忙了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:181
文件类型:application/octet-stream
文件大小:
上传时间:2010-4-12 19:25:03
描述:log

分享到:
gototop
 

回复:日志,瑞星和安全卫士被搞了

********************************************************************
*    PLA'S Report For Your Problem [1.1.43]
*                                        All rights Reserved by Evol
********************************************************************
* 报告分析日期:2010-4-12 - 22:15:31
* 报告分析作者:byxxdrls
* 作者邮件地址:
* 作者其他信息:
* 报告正文开始:
********************************************************************

★ 『建议您删除/关闭的服务或驱动项目』 ★
  ☆ HELP ☆

驱动名【aec】,对应文件【C:\WINDOWS\system32\drivers\BGS.sys】
★ *********************************************** ★


★ 『建议您删除的文件』 ★
  ☆ HELP ☆1.建议使用超级巡警暴力删除工具(请勾选“删除前备份”)或smtdel删除以下文件:(超级巡警剑盟下载 smtdel下载)

C:\Documents and Settings\All Users\「开始」菜单\程序\启动\vwohb.lnk
C:\WINDOWS\system32\drivers\BGS.sys
C:\WINDOWS\system32\vwohb.dll
C:\WINDOWS\system32\wuauolts.exe
c:\bwc.exe
c:\autorun.inf
d:\bwc.exe
d:\autorun.inf
e:\bwc.exe
e:\autorun.inf

★ *********************************************** ★
gototop
 

回复:日志,瑞星和安全卫士被搞了

wuauolts.exe是安全的文件。
gototop
 

回复 4F health11 的帖子

注意wuauclt.exe和wuauolts.exe的区别……
最后编辑超级游戏迷 最后编辑于 2010-04-13 08:06:13
打酱油的……
gototop
 

回复 1F 白里透红的腿 的帖子



引用:
计划任务
[已启用] t639gsi20.job
        D:\MICAPS\t639gsi20.bat
[已启用] t639gsi08.job
        D:\MICAPS\t639gsi08.bat
上面这两个计划任务不明,请检查下,如果不能确定就把两个BAT文件用WINRAR压缩后提交“可疑文件交流区”鉴定一下。
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT