瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 6700.cn老是杀不掉各位帮忙下附诊断书

1   1  /  1  页   跳转

[求助] 6700.cn老是杀不掉各位帮忙下附诊断书

6700.cn老是杀不掉各位帮忙下附诊断书

各位帮忙下试了好多办法360瑞星基本能用的软件都试了还是不是重启动后又出现把主页给改了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; TencentTraveler )

附件附件:

文件名:SREngLOG.log
下载次数:105
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-15 11:33:25
描述:log

分享到:
gototop
 

回复:6700.cn老是杀不掉各位帮忙下附诊断书

可疑文件有这些:0012702f.sys
0410fe0e.sys
C:\090277405843581e.dat
C:\559612a4aacafbd0.dat
xkqcm.sys

可以将这些文件备份后删除。另外建议将备份的文件发送至瑞星公司加以分析。

上报地址:http://up.rising.com.cn/webmail/othernew.htm 
上报时说明具体情况
最后编辑K歌 最后编辑于 2008-10-15 11:44:24
gototop
 

回复:6700.cn老是杀不掉各位帮忙下附诊断书

请问下是直接删除么?
gototop
 

回复:6700.cn老是杀不掉各位帮忙下附诊断书

删除不了xkqcm.sys这个文件
gototop
 

回复:6700.cn老是杀不掉各位帮忙下附诊断书

删除不了提示什么啊?
gototop
 

回复:6700.cn老是杀不掉各位帮忙下附诊断书

访问被拒绝请确定磁盘未满或被写保护而且文件未被使用
gototop
 

回复: 6700.cn老是杀不掉各位帮忙下附诊断书

日志中的问题项目如下:

注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{7012566a-f89a-4def-4def-09abeff3c2e2}]
    <N/A><C:\WINDOWS\system32\gvctetlte\lsass.exe /t>  [File is missing]


服务
[WStime / WStime][Running/Auto Start]
  <C:\WINDOWS\system32\msc.exe><N/A>

驱动程序
[0012702f / 0012702f][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0012702f.sys><N/A>
[0410fe0e / 0410fe0e][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0410fe0e.sys><N/A>
[090277405843581e / 090277405843581e][Stopped/Manual Start]
  <\??\C:\090277405843581e.dat><N/A>
[559612a4aacafbd0 / 559612a4aacafbd0][Stopped/Manual Start]
  <\??\C:\559612a4aacafbd0.dat><N/A>
[xkqcm / xkqcm][Running/Boot Start]
  <\SystemRoot\system32\drivers\xkqcm.sys><N/A>

请将C:\WINDOWS\system32\msc.exe这个文件用WINRAR压缩,上传压缩包。
最后编辑超级游戏迷 最后编辑于 2008-10-15 12:20:37
打酱油的……
gototop
 

回复:6700.cn老是杀不掉各位帮忙下附诊断书

去安全模式下删。删之前备份一下。(2楼已经提示备份后删除了)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT