瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 小弟不明白,帮忙看一下这份日志

1   1  /  1  页   跳转

小弟不明白,帮忙看一下这份日志

小弟不明白,帮忙看一下这份日志

附件: SREngLOG.log (2008-6-4 16:43:33, 25.13 K)
该附件被下载次数 91



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:小弟不明白,帮忙看一下这份日志

G:\Bin\HelpNow.exe这什么东西???
F:\PROGRA~1\NETMEE~1\conf.exe这什么东西???
——————————————————————————————————————————
启动项目
注册表
    <SoundMx><F:\DOCUME~1\XUEDON~1\LOCALS~1\Temp\Internet.exe>  [SoundMx]

==================================
服务
[Protected Storage Manager / ProtectedStorager][Running/Auto Start]
  <F:\WINDOWS\System32\svchost.exe -k netsvcs-->f:\windows\system32\config\dev06.inf><Microsoft  Corporation>
[TCPBI0S / TCPBI0S][Running/Auto Start]
  <F:\WINDOWS\System32\106f1.exe><Microsoft Corporation>

==================================
驱动程序
[BdGuard / BdGuard][Running/Boot Start]
  <\SystemRoot\System32\drivers\BDGuard.SYS><>

[inuk2jn / inuk2jn][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\inuk2jn.sys><N/A>

[kau8dog3m / kau8dog3m9][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\kau8dog3m9.sys><>

==================================
浏览器加载项
[]
  {C68B0149-C717-4041-BF00-C21569B97019} <F:\WINDOWS\system32\lcxywfilro.dll, Microsoft Inc.>
[Invoke Class]
  {F19455F5-ADF4-4171-9111-3AF65819FE4B} <F:\WINDOWS\System32\b101.dll, >

==================================
正在运行的进程
[PID: 464 / SYSTEM][F:\WINDOWS\System32\svchost.exe]  [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
    [f:\windows\system32\config\dev06.inf]  [Microsoft  Corporation, 5.1.2601.1]
    [f:\windows\system32\config\msc07.exe]  [N/A, ]

[PID: 1300 / SYSTEM][F:\WINDOWS\System32\106f1.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]

[PID: 2992 / xuedongxing][F:\WINDOWS\explorer.exe]  [Microsoft Corporation, 6.00.2600.0000 (xpclient.010817-1148)]
    [f:\windows\system32\config\dev06.inf]  [Microsoft  Corporation, 5.1.2601.1]
    [F:\WINDOWS\system32\lcxywfilro.dll]  [Microsoft Inc., 1.0.0.0]
    [F:\WINDOWS\System32\b101.dll]  [, 1, 1, 0, 2]

[PID: 1644 / xuedongxing][F:\WINDOWS\System32\rundll32.exe]  [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
    [F:\WINDOWS\System32\6b1.dll]  [  , 1, 0, 0, 3]
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 小弟不明白,帮忙看一下这份日志



引用:
原帖由 天月来了 于 2008-6-4 17:01:00 发表
G:\Bin\HelpNow.exe这什么东西???
F:\PROGRA~1\NETMEE~1\conf.exe这什么东西???
——————————————————————————————————————————
启动项目
注册表
    <SoundMx><F:\DOCUME~1\XUEDON~1\LOCALS~1\Temp\Internet.exe>  [S


G:\Bin\HelpNow.exe这什么东西???
F:\PROGRA~1\NETMEE~1\conf.exe这什么东西???

这两个服务是正常的,是一个加密的软件。
现在就是磁盘打不开,系统盘能打开。其它盘符提示:函数读取失败,无法打开。
最后编辑小九的寒 最后编辑于 2008-06-04 17:05:36
gototop
 

回复:小弟不明白,帮忙看一下这份日志

上面那些处理完以后,再去看重启结果怎样。

如果还不行,就得看WinRAR能否打开那些盘了。

如果还不能打开,就得尝试格盘试试了。

或者试试去这里找syscheck(1.0.0.69)下载
http://wangsea.ys168.com/

启动syscheck后,在“检测修复”》“疑难修复”》选择“磁盘关联恢复修复”试试。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT