1   1  /  1  页   跳转

[求助] 帮我看下日志。。。

帮我看下日志。。。

电脑中毒了  帮我看下

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:124
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-22 20:31:15
描述:log

分享到:
gototop
 

回复:帮我看下日志。。。

c:\windows\system32\drivers\tqantisys.sys
c:\windows\system32\drivers\askd.ahc
打包发送到可疑文件交流区鉴定。
gototop
 

回复:帮我看下日志。。。

打包不了啊  说程序正在运行
gototop
 

回复:帮我看下日志。。。

帮我看下啊 。。。。。。。。。
gototop
 

回复 4F hxyjy 的帖子

进入安全模式下提取试试。
gototop
 

回复:帮我看下日志。。。

AppInit_DLLs被改成kmon.dll,而且我在注册表里也改不过来
gototop
 

回复:帮我看下日志。。。

其他没什么问题吗  只有这两个有问题啊?
gototop
 

回复:帮我看下日志。。。

不知道下面的还可以找到吗?、



c:\windows\system32\svchost.exe -k netsvcs-->c:\windows\system32\mprdlm.dll
c:\windows\system32\boboturbo\boboturbo.exe



    启动项目 -- 注册表之如下项删除:

[igzwzslm]    <C:\WINDOWS\gwsmhxuq.exe>
[ticisms]    <C:\WINDOWS\ticisms.exe>
[KernelFailCheck]    <C:\WINDOWS\syscheck.exe>
[ptshell]    <C:\WINDOWS\ptshell.exe>
[cinfonmc]    <C:\WINDOWS\cinfonmc.exe>
[{F6BBDC08-750B-4624-97D4-E9866DAD3B56}]    <C:\WINDOWS\Fonts\xcdoor0.dll>
[{D64AC2E4-95B1-40DD-90D9-0C60F7CA64BF}]    <C:\WINDOWS\system32\qqdoor0.dll>
[SCRNSAVE.EXE]    <C:\WINDOWS\system32\Coopen.scr>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Routing and Remote Access / RemoteAccess]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\mprdlm.dll>
[BoBoTurbo / BoBoTurbo]    <C:\WINDOWS\system32\boboturbo\boboturbo.exe>

**************以上分析报告由SREngLog分析助手提供******************
分析:lichun005
最后编辑lichun005 最后编辑于 2008-10-22 22:04:00
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT