1   1  /  1  页   跳转

日志求助了~~

日志求助了~~

最近开机总是有错误提示`~~应该中毒不浅了`~

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

下载次数:86
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-3 23:16:50
描述:

最后编辑2008-03-04 00:39:10.810000000
分享到:
gototop
 

1、右键C:\Documents and Settings\All Users\「开始」菜单\程序\启动\mspaint.lnk这个文件,单击“属性”,在对话框中单击“查找目标”,把反白显示的那个文件做个压缩包,上传到瑞星病毒上报中心鉴定。

2、流氓软件(病毒)添加的驱动程序:
[0f3ocxf2i / 0f3ocxf2i][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\0f3ocxf2i.sys><N/A>
[acpidisk / acpidisk][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\acpidisk.sys><N/A>
[cnprov / cnprov][Running/Boot Start]
  <\SystemRoot\system32\drivers\cnprov.sys><中国互联网络信息中心(CNNIC)>
[e4cxud60q / e4cxud60qh][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\e4cxud60qh.sys><N/A>
[idnaux / idnaux][Running/Auto Start]
  <system32\drivers\idnaux.sys><中国互联网络信息中心(CNNIC)>

注意:这两个驱动不认识,自己鉴定一下是什么DD:
[3Com EtherLink XL 90XB/C Adapter Driver / EL90XBC][Stopped/Manual Start]
  <system32\DRIVERS\el90xbc5.sys><N/A>
[Fish PE Shield Driver / FishPeShield][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\fishpe.sys><N/A>

3、流氓软件添加的浏览器加载项:
[]
  {4D2EAF15-81D0-42DA-8C39-19EDD39E0FB3} <C:\WINDOWS\system32\jmjvmkgumz.dll, >
[IEAux Class]
  {7605CC7C-00FD-4A5F-BAFD-828342DE6279} <C:\PROGRA~1\OCINS\ieaux.dll, 中国互联网络信息中心(CNNIC)>
[中文上网]
  {B012491E-8FA4-4851-AA9B-22E33784FBAD} <C:\Program Files\OCINS\config.exe, 中国互联网络信息中心(CNNIC)>
[百度超级搜霸]
  {B580CF65-E151-49C3-B73F-70B13FCA8E86} <C:\PROGRA~1\baidu\bar\baidubar.dll, Baidu.com, Inc.>
[IEAux Class]
  {7605CC7C-00FD-4A5F-BAFD-828342DE6279} <C:\PROGRA~1\OCINS\ieaux.dll, 中国互联网络信息中心(CNNIC)>
[Tool Class]
  {A7F05EE4-0426-454F-8013-C41E3596E9E9} <C:\PROGRA~1\baidu\bar\baidubar.dll, Baidu.com, Inc.>
[百度超级搜霸]
  {B580CF65-E151-49C3-B73F-70B13FCA8E86} <C:\PROGRA~1\baidu\bar\baidubar.dll, Baidu.com, Inc.>
[&访问通用网址]
  <C:\Program Files\OCINS\cnrbtn.html, N/A>
[wmiprop Class]
  {CE7C3CF0-4B15-11D1-ABED-709549C11027} <C:\WINDOWS\wmiprop\wmiprop.dll, N/A>

4、流氓软件或病毒进程:
C:\WINDOWS\system\CCWLXP~2.EXE(进行第一步后可知道该文件的具体文件名)
C:\WINDOWS\system32\lwiccwlsys16_080229.dll
C:\Program Files\OCINS\idnsvr.exe
C:\Program Files\OCINS\idnsvr.dll
C:\WINDOWS\system32\drivers\0f3ocxf2i.sys
C:\WINDOWS\system32\drivers\acpidisk.sys
C:\WINDOWS\system32\drivers\cnprov.sys
C:\WINDOWS\System32\DRIVERS\e4cxud60qh.sys
[idnaux / idnaux][Running/Auto Start]
C:\WINDOWS\system32\drivers\idnaux.sys
C:\WINDOWS\system32\jmjvmkgumz.dll
C:\PROGRAM FILES\OCINS\ieaux.dll
C:\Program Files\OCINS\config.exe
C:\PROGRAM FILES\OCINS\ieaux.dll
C:\PROGRAM FILES\baidu\bar\baidubar.dll
C:\PROGRAM FILES\baidu\bar\baidubar.dll
C:\Program Files\OCINS\cnrbtn.html
C:\WINDOWS\wmiprop\wmiprop.dll

5、建议到http://www.arswp.com/下载WINDOWS清理助手,运行下杀掉流氓,再重扫个日志(扫描日志前把你的宝贝迅雷等无关软件先关闭!)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT