1   1  /  1  页   跳转

[求助] 版主帮忙分析下这份日志

版主帮忙分析下这份日志

这台机子总是懂不懂就重起,咋回事呢……还查不出有毒……

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:143
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-7 16:38:11
描述:log

分享到:
gototop
 

回复:版主帮忙分析下这份日志

这里官网下载冰刃,:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip

在冰刃进程管理中找下面进程结束,
==================================
隐藏进程
    [1300] C:\WINDOWS\Systey.sxs

在“文件”中找下面文件强制删除
C:\WINDOWS\Systey.sxs
C:\Autorun.inf
C:\auto.exe
D:\Autorun.inf
D:\auto.exe
E:\Autorun.inf
E:\auto.exe
C:\WINDOWS\215366M.exe
C:\WINDOWS\system32\55550.dll

文件找不到的就放弃,继续下面的。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <WinSysM><C:\WINDOWS\215366M.exe>  [File is missing]
    <{11DB88F9-409B-475E-8FD7-411653F6D367}><C:\WINDOWS\system32\55550.dll>  [File is missing]
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项将启动类型改为“Disabled”
==================================
服务
[Cryptographic Servicesy / Cryptographic Servicesy][Stopped/Auto Start]
  <C:\WINDOWS\Systey.sxs><N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,观察系统怎样。

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT