瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 邮件监控提示自动在接受和发送邮件,是否染毒?添加了SREngLOG.log【求助】

12   1  /  2  页   跳转

邮件监控提示自动在接受和发送邮件,是否染毒?添加了SREngLOG.log【求助】

邮件监控提示自动在接受和发送邮件,是否染毒?添加了SREngLOG.log【求助】

我的电脑一打开以后就出现瑞星的邮件监控提示我的电脑在接受和发送邮件,一会就接收和发生233封邮件,不知道这是为什么,我电脑上没有安装收发邮件的软件,也没有使用OUTLOOK,请问有人知道这是为什么吗,谢谢
最后编辑2006-12-27 09:38:18
分享到:
gototop
 

是简单的不屑一顾还是没有人看到呢?
偶顶!
gototop
 

没遇到这情况
gototop
 

没见过,好久之前有看过类似的等高手答吧
gototop
 

【回复“applechen”的帖子】
高手在哪呢?
555555
还是老自动外跳
莫非除了卸载瑞星----无视接收邮件存在的风险
或者重装系统-----这也太不爽了吧
莫非没人能解决吗?
666666
gototop
 

mizuki.ys168.com下载System Repair Engineer扫个日志上来,一次贴不完分段贴,不要修改
gototop
 

呀,那要到中午了
不是俺的机器
是按老婆的
中午过去@@
gototop
 

中标了
gototop
 

小心过几天有人来请你喝茶
gototop
 

[CODE]

2006-12-26,16:17:20

System Repair Engineer 2.3.13.690
Smallfrogs (http://www.KZTechs.com)

Windows XP Professional Service Pack 1 (Build 2600)
- 管理权限用户 - 完整功能

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联
    Winsock 提供者
    Autorun.inf
    HOSTS 文件


启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><C:\WINDOWS\System32\ctfmon.exe>  [(Verified)Microsoft Corporation]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <IMJPMIG8.1><"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32>  [(Verified)Microsoft Corporation]
    <PHIME2002ASync><C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC>  [(Verified)Microsoft Corporation]
    <PHIME2002A><C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName>  [(Verified)Microsoft Corporation]
    <IgfxTray><C:\WINDOWS\System32\igfxtray.exe>  [(Verified)Intel Corporation]
    <HotKeysCmds><C:\WINDOWS\System32\hkcmd.exe>  [(Verified)Intel Corporation]
    <RfwMain><"C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup>  [Beijing Rising Technology Co., Ltd.]
    <RavTask><"C:\Program Files\Rising\Rav\RavTask.exe" -system>  [Beijing Rising Technology Co., Ltd.]
    <TkBellExe><"C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot>  [RealNetworks, Inc.]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [(Verified)Microsoft Corporation]
    <Userinit><C:\WINDOWS\System32\userinit.exe,>  [(Verified)Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <UIHost><logonui.exe>  [(Verified)Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{32CD708B-60A7-4C00-9377-D73EAA495F0F}><C:\WINDOWS\system32\RavExt.dll>  [Beijing Rising Technology Co., Ltd.]
    <{3AFA98EC-8C97-4AFB-993C-4DAAA69FB9DF}><C:\WINDOWS\System32\mobutil.dll>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\iifef]
    <WinlogonNotify: iifef><C:\WINDOWS\System32\iifef.dll>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\rpcc]
    <WinlogonNotify: rpcc><C:\WINDOWS\System32\rpcc.dll>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    <Desktop><; "C:\WINDOWS\System32\rundll32.exe" "C:\WINDOWS\System32\NTService32.dll",Run>  [N/A]
    <ebwusk48><; %systemroot%\system32\Rundll32.exe %systemroot%\system32\ebwusk48.dll,DllUnregisterServer>  [N/A]
    <edpfvl21><; %systemroot%\system32\Rundll32.exe %systemroot%\system32\edpfvl21.dll,DllUnregisterServer>  [N/A]
    <Founder A230StatusDisplay><; >  [N/A]
    <Realplay><; C:\WINDOWS\System32\realdll.exe>  [N/A]
    <runeip><; C:\Program Files\Rising\AntiSpyware\runiep.exe>  [Beijing Rising Technology Co., Ltd.]
    <TkBellExe><; "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot>  [RealNetworks, Inc.]
    <WinDLL (dxdl.dll)><; rundll32.exe C:\WINDOWS\System32\dxdl.dll,start>  [N/A]
    <wreadsafds><; C:\WINDOWS\temp\sd155.exe>  [N/A]
    <zalpvu81><; %systemroot%\system32\Rundll32.exe %systemroot%\system32\zalpvu81.dll,DllUnregisterServer>  [N/A]

==================================
启动文件夹
N/A

==================================
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT