1   1  /  1  页   跳转

[求助] 高手们,我又中熊猫烧香

高手们,我又中熊猫烧香

这几天重装机子,但是没有装杀毒软件。
前天刚装卡巴就立刻发现有熊猫烧香。
我立刻用专杀,又重装。
但是我重装完后。用专杀杀就立刻蓝屏!

高手帮忙!
是不是变种的呢?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; CIBA)

附件附件:

文件名:SREngLOG.log
下载次数:103
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-20 19:31:23
描述:log

分享到:
gototop
 

回复:高手们,我又中熊猫烧香

日志个人认为未见异常,lz根据什么判断中了熊猫烧香病毒
gototop
 

回复: 高手们,我又中熊猫烧香

没见熊猫,也没见病毒。

怀疑你的EQ和卡巴在主动防御方面出现冲突……
打酱油的……
gototop
 

回复:高手们,我又中熊猫烧香

什么EQ啊?
但是上网的速度很慢啊。
而且一用熊猫烧香的专杀的时候就蓝屏
那些专杀基本可以杀完吗?
gototop
 

回复:高手们,我又中熊猫烧香

而且进程中有spoolsv。exe
gototop
 

回复:高手们,我又中熊猫烧香

该用户帖子内容已被屏蔽
最后编辑zg1_2004 最后编辑于 2008-10-20 19:59:04
gototop
 

回复: 高手们,我又中熊猫烧香

EQ是国内的一款知名的主动防御软件,卡巴也有主动防御模块,同时安装很容易造成底层冲突,建议两个里面卸载一个。
EQ在日志中的表现:
=====================================================================
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <EQSysSecure><C:\Program Files\EQSecure\EQSysSecure.exe /background>  [EQSecure]

服务
[EQService / EQService][Running/Auto Start]
  <C:\Program Files\EQSecure\EQService.exe><EQSecure>

驱动程序
[EQSysSecure / EQSysSecure][Running/System Start]
  <\??\C:\WINDOWS\system32\drivers\EQSysSecure.sys><EQSecure>

正在运行的进程(DLL插入)
[PID: 3040 / Administrator][C:\WINDOWS\system32\conime.exe]  [Microsoft Corporation, 5.1.2600.5512 (xpsp.080413-2105)]
    [C:\Program Files\EQSecure\EQSandBoxUI.dll]  [EQSecure, 2008, 9, 1, 4]
[PID: 2744 / Administrator][C:\Program Files\SogouInput\PinyinUp.exe]  [N/A, ]
    [C:\Program Files\EQSecure\EQSandBoxUI.dll]  [EQSecure, 2008, 9, 1, 4]
[PID: 3368 / Administrator][d:\My Documents\SRENG\SRE5adef2a7.EXE]  [Smallfrogs Studio, 2.6.12.1018]
    [C:\Program Files\EQSecure\EQSandBoxUI.dll]  [EQSecure, 2008, 9, 1, 4]

隐藏进程
    [493] C:\Program Files\EQSecure\EQSysSecure.exe
    [1829] C:\Program Files\EQSecure\EQService.exe
====================================================================
打酱油的……
gototop
 

回复:高手们,我又中熊猫烧香

该用户帖子内容已被屏蔽
gototop
 

回复:高手们,我又中熊猫烧香

记得魔法盾有卸载驱动的选项
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT