12   1  /  2  页   跳转

给看看,日志是否有问题啊?

给看看,日志是否有问题啊?

感觉电脑有点不对劲,我是新手,不懂,扫个日志帮忙看下.谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; QQDownload 1.7; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; CIBA)

附件附件:

文件名:3rdUpdLog.TXT
下载次数:157
文件类型:text/plain
文件大小:
上传时间:2008-6-3 7:04:05
描述:txt

分享到:
gototop
 

回复: 给看看,日志是否有问题啊?

请按照版规扫描SRENG扫描日志并上传日志附件,你提供的日志附件很不直观,我也没发现里面有可疑进程……
打酱油的……
gototop
 

回复:给看看,日志是否有问题啊?

用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 

回复: 给看看,日志是否有问题啊?

那个是从哪生成的哦,我是从贵站搞的日子扫描工具啊.怎么生成的不一样,刚刚的日志我不清楚是怎么生成的啊.现在这个是全面的.帮忙看下了.

附件附件:

文件名:SREngLOG.log
下载次数:127
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-3 10:40:01
描述:log

gototop
 

回复:给看看,日志是否有问题啊?



熟悉Vista的 上吧。。
不认识我没关系,因为我也不认识你。
gototop
 

回复: 给看看,日志是否有问题啊?



引用:
原帖由 尼罗河的五色水 于 2008-6-3 10:40:00 发表
那个是从哪生成的哦,我是从贵站搞的日子扫描工具啊.怎么生成的不一样,刚刚的日志我不清楚是怎么生成的啊.现在这个是全面的.帮忙看下了.

1.建议使用XDelBox删除以下文件。下载地址 :www.dodudou.com
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\test.bat
e:\新建文~1\timwp.dll
c:\windows\system32\msxml4.dll
e:\qqy\qzonemusic.dll
e:\qqdownload\geturl.htm
e:\qqdownload\getallurl.htm
e:\qqy\addemotion.htm

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[Unattend0000000001{05ADE364-9E15-4DB1-9C53-3D8681E83E4C}]    <C:\Windows\test.bat>

    系统修复-- 浏览器加载项之如下项删除:
[TimwpDll.TimwpCheck]    <E:\新建文~1\Timwp.dll>
[XML HTTP 4.0]    <C:\Windows\system32\msxml4.dll>
[PeerDraw Class]    <%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll>
[XML DOM Document]    <%SystemRoot%\System32\msxml3.dll>
[XML Document]    <%SystemRoot%\System32\msxml3.dll>
[IE2EMUrlTaker Class]    <E:\eMule\IE2EM.dll>
[Windows Media Player]    <%SystemRoot%\system32\wmp.dll>
[XML DOM Document 6.0]    <%SystemRoot%\System32\msxml6.dll>
[XML HTTP 6.0]    <%SystemRoot%\System32\msxml6.dll>
[RDS.DataSpace]    <%CommonProgramFiles%\System\msadc\msadco.dll>
[QQPlayerSvr Proxy Control]    <E:\qqy\QzoneMusic.dll>
[VIDEO__X_MS_WMV Moniker Class]    <%SystemRoot%\system32\wmp.dll>
[AUDIO__MP3 Moniker Class]    <%SystemRoot%\system32\wmp.dll>
[XML HTTP Request]    <%SystemRoot%\System32\msxml3.dll>
[XML DOM Document]    <%SystemRoot%\System32\msxml3.dll>
[XML HTTP]    <%SystemRoot%\System32\msxml3.dll>
[&使用超级旋风下载]    <E:\QQDownload\geturl.htm>
[&使用超级旋风下载全部链接]    <E:\QQDownload\getAllurl.htm>
[添加到QQ表情]    <E:\qqy\AddEmotion.htm>

**************以上分析报告由SREngLog分析助手提供******************
分析:
时间:2008-6-3


一:QQkav病毒查杀小工具下载地址根据我以往的经验这个工具可以查杀很多的病毒和木马,而且的它的数据库更新也很强大。
http://www.qqkav.com/qqkav/

二:清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe

三:建议用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html
gototop
 

回复: 给看看,日志是否有问题啊?

我用xdelbox删除是出现"您使用的系统不 支持dos删除,但是仍能实现重启后延迟删除”,这个是什么意思啊?
我已经按照上面的做法执行了。现在还没有发现问题。谢谢。另外我用srengps看了下,在“系统修复中的文件关联标签下,有3个错误,.txt  .hlp .vbs.默认的时候是选中状态(也就是有错误的时候),这个我今天早上用srengps修复过一次了,怎么现在又反复了呢?
gototop
 

回复:给看看,日志是否有问题啊?



Vista系统不能用XD
不认识我没关系,因为我也不认识你。
gototop
 

回复:给看看,日志是否有问题啊?

那怎么办啊?
gototop
 

回复: 给看看,日志是否有问题啊?

c:\windows\system32\msxml4.dll
e:\qqy\qzonemusic.dll
e:\qqdownload\geturl.htm
e:\qqdownload\getallurl.htm
e:\qqy\addemotion.htm

这些东西建议认真落实是否是病毒文件以后,再决定是否删除……
打酱油的……
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT