1   1  /  1  页   跳转

求助 分析SRE日志

求助 分析SRE日志

昨天不慎重了病毒。杀毒软件、冰刃等工具都只能更名运行(功能受限),扫描到的文件删除后仍不能启动杀毒软件。
用SREng进行了扫描,现将日志贴上来,请高手给看一下。
日志如下太长贴不了,在附件里





[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; CNCDialer; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322)

附件附件:

下载次数:128
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-28 16:37:49
描述:

最后编辑2008-03-28 16:43:52
分享到:
gototop
 

日志没看出什么

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <{50632D5C-B71B-4ba0-B012-3DC6F15C011B}><C:\WINDOWS\System32\Setup\en_1072.bin>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[SetupNT / SetupNT][Stopped/Auto Start]
  <\SystemRoot\system32\SetupNT.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[IE_ADS Class]
  {F8E2D735-5D21-4B00-B6DE-D82ED0CA8B63} <C:\WINDOWS\System32\yg.dll, >
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

下载卡卡助手,清理你那系统。

记得打打系统漏洞补丁

清空IE缓存,清空临时文件夹。

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/


————————————————————————————————————
这贴里下载那个我在17楼提供的附件,解压后运行,删除检测到的所有映像劫持。
http://forum.ikaka.com/topic.asp?board=28&artid=8433210
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT