1   1  /  1  页   跳转

[求助] 帮忙看下我的LOG

帮忙看下我的LOG

最近几天QQ空间进不去
阿里旺旺 左侧的标签点了显示不了
千千静听 音乐窗打不开
下面是  LOG  大家帮忙看下谢谢

附件: SREngLOG.log (2009-1-20 12:09:28, 46.66 K)
该附件被下载次数 181



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; .NET CLR 2.0.50727; .NET CLR 1.1.4322; MAXTHON 2.0)

附件附件:

文件名:ousock32.rar
下载次数:192
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-20 12:29:18
描述:rar

最后编辑氺の洸濪戀 最后编辑于 2009-01-20 12:29:18
分享到:
gototop
 

回复: 帮忙看下我的LOG

威胁
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <lljy_df><C:\WINDOWS\system\llzjy080615.exe>  [File is missing]
服务
[National Instruments Domain Service / National][Stopped/Auto Start]
  <><(File is missing)>
[PeanuthullCore / PeanuthullCore][Stopped/Auto Start]
  <><(File is missing)>
[RemoteAccess Auto Connection Manager / RaAuto][Stopped/Auto Start]
  <><(File is missing)>
驱动
[d347bus / d347bus][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\d347bus.sys><>
[d347prt / d347prt][Running/Boot Start]
  <\SystemRoot\System32\Drivers\d347prt.sys><>
[Kernel Mode service / HookDrv][Stopped/Manual Start]
  <\??\G:\外挂\HookDrv.sys><N/A>

[SWW / SWW][Stopped/Manual Start]
  <\??\C:\Documents and Settings\user\桌面\冒险岛055SF内部挂\SWW.sys><N/A>

风险DLL
    [C:\WINDOWS\system32\nvapi.dll]  [N/A, ]
    [C:\WINDOWS\system32\nvshell.dll]  [, ]
最后编辑夲號ヱ被ジ盜 最后编辑于 2009-01-20 12:16:37
gototop
 

回复:帮忙看下我的LOG

启动项目 -- 注册表之如下项删除:
[lljy_df]    <C:\WINDOWS\system\llzjy080615.exe>

c:\windows\system32\ousock32.dll
是什么东东?
文件发上来
gototop
 

回复:帮忙看下我的LOG

gototop
 

回复:帮忙看下我的LOG

[lljy_df]    <C:\WINDOWS\system\llzjy080615.exe>  删不了。
gototop
 

回复:帮忙看下我的LOG

http://bbs.ikaka.com/showtopic-8442813.aspx
本贴3楼的工具
自己看着哪个好用
最后编辑夲號ヱ被ジ盜 最后编辑于 2009-01-20 20:50:11
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT