12   1  /  2  页   跳转

[求助] 监空问题.

监空问题.

一出现监空跳个提示窗口,选择后就会出现  ,请问知道怎么回事吗?修复后没用!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; MAXTHON 2.0)
分享到:
gototop
 

回复:监空问题.

卸载····
重新安装一次!
gototop
 

回复: 监空问题.

请按版规要求,扫描传上SRENG日志……
打酱油的……
gototop
 

回复:监空问题.

打开后点智能扫描.勾选检查进程模块的数字签名,点扫描.把日志以log日志导出并作为附件贴到论坛里.

第二楼见SREng操作方法



如果SREng因病毒的干扰不能运行或扫描日志,您可以将SREng.exe改名为我爱小狮子.bat,我爱小狮子.com,我爱小狮子.scr.

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 

回复: 监空问题.

日志附件!

附件附件:

文件名:SREngLOG.log
下载次数:168
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-4 21:40:13
描述:log

gototop
 

回复: 监空问题.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    <ED3A2512><>  [N/A]
    <878BAE79><>  [N/A]
    <73FECEBC><>  [N/A]
    <FFA1D06E><>  [N/A]
    <EF4A471D><>  [N/A]
    <B66DFA54><>  [N/A]
    <9F36DB20><>  [N/A]
    <14E8A80C><>  [N/A]
    <2ACE5DA3><>  [N/A]
    <7E0B4E86><>  [N/A]
    <4782F016><>  [N/A]
    <C424BECC><>  [N/A]
    <5BA13474><>  [N/A]
    <A4EAD07B><>  [N/A]
    <4BFA414F><>  [N/A]

上面一堆注册表启动项不知道是啥病毒添加的,不知道是不是和你安装的游戏外挂有关,晕……
打酱油的……
gototop
 

回复:监空问题.

这个驱动服务是什么?
[IGALIVE / IGALIVE][Running/Auto Start]
  <\??\C:\Program Files\IGALIVE\IGALIVE.sys><N/A>

不是自己装的话,就禁止掉看看~

另外,机器曾经中过木马群。
瑞星被破坏,重新安装下瑞星即可
我就是日不懂啊,没啥好介绍的
gototop
 

回复:监空问题.

启动XDELBOX程序。[url=http://bbs.ikaka.com/attachment.aspx?attachmentid=446806]<<<<<XDELBOX点击下载[/url]复制粘贴下面文件操作删除,删除时勾选抑制文件生成
c;\windows\system32\nwiz.exe
在扫日志的SRENG工具》启动项目》注册表找下面项删除

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <nwiz><nwiz.exe /install>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
   
    <ED3A2512><>  [N/A]
    <878BAE79><>  [N/A]
    <73FECEBC><>  [N/A]
    <FFA1D06E><>  [N/A]
    <EF4A471D><>  [N/A]
    <B66DFA54><>  [N/A]
    <9F36DB20><>  [N/A]
    <14E8A80C><>  [N/A]
    <2ACE5DA3><>  [N/A]
    <7E0B4E86><>  [N/A]
    <4782F016><>  [N/A]
    <C424BECC><>  [N/A]
    <5BA13474><>  [N/A]
    <A4EAD07B><>  [N/A]
    <4BFA414F><>  [N/A]

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 

回复:监空问题.

贴下面文件操作删除,删除时勾选抑制文件生成
c;\windows\system32\nwiz.exe
在扫日志的SRENG工具》启动项目》注册表找下面项删除

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <nwiz><nwiz.exe /install>  []


这个有什么问题?
本帖被评分 1 次
我就是日不懂啊,没啥好介绍的
gototop
 

回复: 监空问题.

c;\windows\system32\nwiz.exe

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <nwiz><nwiz.exe /install>  []


NV显卡的相关进程和注册表启动项……
本帖被评分 1 次
打酱油的……
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT