瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 WIN7启动弹窗:svchest.tmp已停止工作(内详 附日志)

123   1  /  3  页   跳转

[求助] WIN7启动弹窗:svchest.tmp已停止工作(内详 附日志)

WIN7启动弹窗:svchest.tmp已停止工作(内详 附日志)

机器是别人的,系统是WIN7,开机运行就会弹窗svchest.tmp已停止工作,360安全卫士什么都装过了,查是查得到一点了 杀也杀得了.现在一联网就显示有木马攻击.安全模式查杀也试了,没用.已试过用HJ和SRENG2扫描日志查看,没发现什么问题阿...
360报的毒和WIN7弹的窗口的图都在附件里.
由于没使用过WIN7的系统,麻烦大家及斑竹帮忙指教几招了.附上SRENG2及HJ日志.


忘了这的传统不是板日志到论坛..是上传...
补传


附件: SREngLOG1.log (2011-4-18 20:59:56, 32.90 K)
该附件被下载次数 249




附件: hijackthis.log (2011-4-18 20:59:56, 4.05 K)
该附件被下载次数 245

附件附件:

下载次数:288
文件类型:application/octet-stream
文件大小:
上传时间:2011-4-18 20:26:01
描述:rar

最后编辑快来救命啊啊 最后编辑于 2011-04-21 12:52:38
分享到:
gototop
 

回复:WIN7启动弹窗:svchest.tmp已停止工作(内详 附日志)在线等!

日志未见异常。反复查杀都有这个几个病毒吗,lz上网环境是否为局域网?
gototop
 

回复:WIN7启动弹窗:svchest.tmp已停止工作(内详 附日志)在线等!

不是局域网.
之前的查杀历史的图片在附件里,是一个叫HOME.SYS的驱动文件带毒.
而且在系统的正常启动后,会弹窗显示svchest.tmp已停止工作.
正常运行时360木马防火墙会时不时的弹出显示被木马攻击.
昨晚让他用杀软扫描就会扫到在C/WINDOWS下一个名叫RUN.VBS的文件带毒.
然后进入系统后我帮他看日志却没见到什么异常的东西.但是还是弹窗显示有木马.
真是奇怪了..
最后编辑快来救命啊啊 最后编辑于 2011-04-19 12:13:00
gototop
 

回复:WIN7启动弹窗:svchest.tmp已停止工作(内详 附日志)在线等!

斑竹看看有什么办法么.
我是第一次遇到WIN7,第一次遇到这样的事.
gototop
 

回复:WIN7启动弹窗:svchest.tmp已停止工作(内详 附日志)在线等!

要不你下载这runscanner工具扫描个日志看看,附操作说明图

下载:runscanner1.6.1.0.rar
gototop
 

回复 4F 快来救命啊啊 的帖子

下载5楼版主提供的工具扫描日志压缩发来。
gototop
 

回复: WIN7启动弹窗:svchest.tmp已停止工作(内详 附日志)在线等!

日志在这.
已上传

附件: runscanner.rar (2011-4-19 23:40:23, 127.38 K)
该附件被下载次数 303

gototop
 

回复 7F 快来救命啊啊 的帖子

附件无法用runscanner打开
gototop
 

回复:WIN7启动弹窗:svchest.tmp已停止工作(内详 附日志)在线等!

日志没看出什么,帮不了楼主了
gototop
 

回复:WIN7启动弹窗:svchest.tmp已停止工作(内详 附日志)在线等!

查找svchest.tmp,发上来
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT