123   1  /  3  页   跳转

求助~这个是瑞星的吗??

求助~这个是瑞星的吗??

我用冰刃检测出的,D:\WINDOWS\system32\drivers\HookHelp.sys
有人说是毒,有人说HookHelp.sys在system32下才是毒??到底是不是毒啊?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; (R1 1.6))
分享到:
gototop
 

回复: 求助~这个是瑞星的吗??

您的操作系统是否安装在D盘?

不介意的话:
下载System Repair Engineer扫描工具,地址在:http://www.kztechs.com/sreng/download.html
日志扫描的操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、把日志作为附件传上来。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
最后编辑超级游戏迷 最后编辑于 2008-05-03 11:35:31
打酱油的……
gototop
 

回复: 求助~这个是瑞星的吗??

就是安装在D盘啊~~
最后编辑绦虫 最后编辑于 2008-05-03 11:44:25
gototop
 

回复: 求助~这个是瑞星的吗??

瑞星是有这个文件,如果系统安装在c盘则该文件位于c:\windows\system32\drivers目录下,可以通过调查该文件的属性获得一些信息:
打酱油的……
gototop
 

回复: 求助~这个是瑞星的吗??

谢谢,还有他一个问题。
刚才用您给我的软件扫描,再启动项目里有一个是红的,而且我一点启动项目就出现注册表值被修改。。还有就是一打开SREngPS.EXE,软件就提示入口点错误,修改过后再打开还会提示,这是什么问题?怎么解决?
最后编辑绦虫 最后编辑于 2008-05-03 11:49:04
gototop
 

回复: 求助~这个是瑞星的吗??

把以下文件压缩,作为附件上传:
D:\WINDOWS\system32\drivers\svchost.exe
d:\windows\inf\dev03.inf
d:\windows\inf\mscomfix32.exe

上面那个图是卡卡的,正常
最后编辑超级游戏迷 最后编辑于 2008-05-03 11:51:23
打酱油的……
gototop
 

回复: 求助~这个是瑞星的吗??

还有这个:
c:\ntfs32p.dll
打酱油的……
gototop
 

回复:求助~这个是瑞星的吗??

你说的这些文件好像没有
gototop
 

回复:求助~这个是瑞星的吗??

c:\ntfs32p.dll
就这个有

附件附件:

文件名:ntfs32p.rar
下载次数:137
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-3 11:57:23
描述:rar

gototop
 

回复: 求助~这个是瑞星的吗??



引用:
原帖由 绦虫 于 2008-5-3 11:57:00 发表
c:\ntfs32p.dll
就这个有
压缩后做个附件上传,然后把您的日志再发下,我看不见了
打酱油的……
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT