瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 使用SREng扫描日志,请有经验的人帮看看有没有毛病,嘿嘿,先谢谢了啊

1   1  /  1  页   跳转

[求助] 使用SREng扫描日志,请有经验的人帮看看有没有毛病,嘿嘿,先谢谢了啊

使用SREng扫描日志,请有经验的人帮看看有没有毛病,嘿嘿,先谢谢了啊

超级菜鸟,刚开始逛这类论坛,所以什么都想学学,嘿嘿,谢谢各位大虾了啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; CIBA; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:91
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-30 16:13:31
描述:SREng扫描日志

分享到:
gototop
 

回复: 使用SREng扫描日志,请有经验的人帮看看有没有毛病,嘿嘿,先谢谢了啊

浏览器加载项
[]
  {989D2FEB-5411-4565-8988-1DD2C5263377} <C:\WINDOWS\system32\SysInfo.dll, N/A>
==================================
Autorun.inf
[C:\]
[autorun]
open=RunDll32.exe .\SysInfo2.Dll,MyFun
shell\1=打开(&O)
shell\1\Command=RunDll32.exe .\SysInfo2.Dll,MyFun
shellexecute=RunDll32.exe .\SysInfo2.Dll,MyFun
[D:\]
[autorun]
open=RunDll32.exe .\SysInfo2.Dll,MyFun
shell\1=打开(&O)
shell\1\Command=RunDll32.exe .\SysInfo2.Dll,MyFun
shellexecute=RunDll32.exe .\SysInfo2.Dll,MyFun
[E:\]
[autorun]
open=RunDll32.exe .\SysInfo2.Dll,MyFun
shell\1=打开(&O)
shell\1\Command=RunDll32.exe .\SysInfo2.Dll,MyFun
shellexecute=RunDll32.exe .\SysInfo2.Dll,MyFun
[F:\]
[autorun]
open=RunDll32.exe .\SysInfo2.Dll,MyFun
shell\1=打开(&O)
shell\1\Command=RunDll32.exe .\SysInfo2.Dll,MyFun
shellexecute=RunDll32.exe .\SysInfo2.Dll,MyFun
==================================
HOSTS 文件
216.53.3.52 cncall1.19310918.cn
4.43.114.43 cncall2.19310918.cn
==================================
晕,明明有autorun.inf还说不是autorun病毒……
打酱油的……
gototop
 

回复 2F 超级游戏迷 的帖子

啊?、是auto么???auto难道不是右键的时候第一个选项会多了个AUTORUN么?不好意思啊,我晕的乎的 ,刚才那个问题照你指导的那样弄了还是没解决,而且删了的东西重启以后就又出现了~~~嘿嘿,还是要麻烦你啊
gototop
 

回复: 使用SREng扫描日志,请有经验的人帮看看有没有毛病,嘿嘿,先谢谢了啊

1、下载附件到桌面上,解压后运行icesword.exe;

2、在弹出窗口,文件--设置--勾选“禁止进线程创建”--确定;

3、在窗口左侧找到“文件”标签,单击;

4、按路径在右侧窗格找到c:\windows\system32\sysinfo.dll、c:\autorun.inf、d:\autorun.inf、e:\autorun.inf、f:\autorun.inf、c:\windows\system32\sysinfo2.dll这6个文件,分别在文件上右键,选择“强制删除”;

5、在弹出窗口,文件--设置--取消“禁止进线程创建”的勾选--确定;

6、重启电脑。

附件附件:

下载次数:120
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-30 16:41:48
描述:rar

打酱油的……
gototop
 

回复: 使用SREng扫描日志,请有经验的人帮看看有没有毛病,嘿嘿,先谢谢了啊

注意:

1、操作期间不可访问任何驱动器;

2、c:\windows\system32\sysinfo2.dll如果找不到,忽略之继续下面的步骤;

3、还有问题的话请反馈
打酱油的……
gototop
 

回复:使用SREng扫描日志,请有经验的人帮看看有没有毛病,嘿嘿,先谢谢了啊

一定会反馈

你说的文件,我找不到呀
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 5F 超级游戏迷 的帖子

哈哈,问题解决~~~开心开心~~~谢谢超级游戏迷
反馈:1.找不到c:\windows\system32\sysinfo.dll、c:\windows\system32\sysinfo2.dll
  2.c:\autorun.inf、d:\autorun.inf、e:\autorun.inf、f:\autorun.inf四个文件用强制删除删不掉,我在绝望之际用删除居然删掉了
嘿嘿,那个附件我是以1.7K每秒的速度下下来的。我都佩服自己的毅力了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT