1   1  /  1  页   跳转

[求助] 中招 不废话了 直接看日志

中招 不废话了 直接看日志

.........瑞星挂掉


要求能帮忙找出可疑文件  谢谢


上日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; CIBA; MAXTHON 2.0)

附件附件:

文件名:SREngLOG.txt
下载次数:121
文件类型:text/plain
文件大小:
上传时间:2008-7-29 11:54:03
描述:txt

附件附件:

下载次数:127
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-29 12:02:35
描述:rar

最后编辑wjzdw 最后编辑于 2008-07-29 12:02:35
一见钟情,再而衰,三而竭。
分享到:
gototop
 

回复:中招 不废话了 直接看日志

删除驱动
[KernelCheck / KernelCheck][Running/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\zdyt\KpCheck.sys><N/A>
gototop
 

回复:中招 不废话了 直接看日志

....就这一个饿?
一见钟情,再而衰,三而竭。
gototop
 

回复: 中招 不废话了 直接看日志

驱动程序
[KernelCheck / KernelCheck][Running/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\zdyt\KpCheck.sys><N/A>

正在运行的进程:
C:\WINDOWS\gggb.exe
C:\WINDOWS\explorer.exe(正常的资源管理器进程已经被挪到c:\windows\system32\目录下)
打酱油的……
gototop
 

回复:中招 不废话了 直接看日志

瑞星挂掉??
能否详细描述?
gototop
 

回复: 中招 不废话了 直接看日志



引用:
原帖由 aaccbbdd 于 2008-7-29 12:05:00 发表
瑞星挂掉??
能否详细描述?


A  2008-7-29 11:37:48
任务管理器也能结束瑞星...
A 2008-7-29 11:38:01

A  2008-7-29 11:39:15
...但运行Wsyscheck却有报加载驱动
A  2008-7-29 11:39:17
....
A  2008-7-29 11:39:51

ssdt好像完好
A  2008-7-29 11:41:54
这个设置后无效

帮忙解决下  要提供日志啥的就说
A  2008-7-29 11:43:26
...不会是免费版的不支持吧/
B 2008-7-29 11:45:58
不会。
B 2008-7-29 11:46:17
你尽可能把机子上的样本提出来给我。

A  2008-7-29 11:47:18



PS:A是本人      B是瑞星某个送外卖的
最后编辑wjzdw 最后编辑于 2008-07-29 12:18:58
一见钟情,再而衰,三而竭。
gototop
 

回复:中招 不废话了 直接看日志

还有呢~~~  可疑文件~~

有可疑就说 

谢谢
一见钟情,再而衰,三而竭。
gototop
 

回复:中招 不废话了 直接看日志

各位大大  还有啥可疑文件没?
一见钟情,再而衰,三而竭。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT