瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 @@@@@@@!!!!高手速来,求助 ,有诊断报告

1   1  /  1  页   跳转

[求助] @@@@@@@!!!!高手速来,求助 ,有诊断报告

@@@@@@@!!!!高手速来,求助 ,有诊断报告

全面诊断说服务器忙

诊断时间:            2008-11-02, 10:24
诊断平台:            Windows XP [5.1.2600] Service Pack 2
IE版本:              Internet Explorer V6.0.2180.2900
计算机物理内存:      254(MB)
当前可用内存:        33(MB)
硬盘总大小:          74(GB)
硬盘可用空间:        63(GB)
清理专家版本:        2008.07.16.472
恶意软件库版本:      2008.10.30.1
漏洞库版本:          2008.10.29.1




==============================================================
        启动文件夹位置
==============================================================

Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:            C:\Documents and Settings\new\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动

==============================================================
        Host File
==============================================================

127.0.0.1      localhost

==============================================================
        驱动程序
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32

        [vidc.iv50] [已启用]          <ir50_32.dll>
        文件路径: C:\WINDOWS\system32\ir50_32.dll [服务器忙]

        [msacm.voxacm160] [已启用]    <vct3216.acm>
        文件路径: C:\WINDOWS\system32\vct3216.acm [服务器忙]

--------------------------------------------------------------
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

        [a320raid] [已启用]            <System32\DRIVERS\a320raid.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\a320raid.sys [服务器忙]

        [AAC] [已启用]                <System32\DRIVERS\AAC.SYS>
        文件路径: C:\WINDOWS\system32\DRIVERS\AAC.SYS [服务器忙]

        [aar1210] [已启用]            <System32\DRIVERS\aar1210.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\aar1210.sys [服务器忙]

        [adpu320] [已启用]            <System32\DRIVERS\adpu320.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\adpu320.sys [服务器忙]

        [aec6210] [已启用]            <System32\DRIVERS\aec6210.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\aec6210.sys [服务器忙]

        [aec6280] [已启用]            <System32\DRIVERS\aec6280.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\aec6280.sys [服务器忙]

        [AEC6290] [已启用]            <System32\DRIVERS\AEC6290.SYS>
        文件路径: C:\WINDOWS\system32\DRIVERS\AEC6290.SYS [服务器忙]

        [aec68x5] [已启用]            <System32\DRIVERS\aec68x5.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\aec68x5.sys [服务器忙]

        [AmdK8] [已启用]              <System32\DRIVERS\amdk8.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\amdk8.sys [服务器忙]

        [arc] [已启用]                <system32\drivers\arc.sys>
        文件路径: C:\WINDOWS\system32\drivers\arc.sys [服务器忙]

        [ATSpy] [已启用]              <\??\C:\WINDOWS\system32\ATSpy.sys>

        [elxstor] [已启用]            <system32\drivers\elxstor.sys>
        文件路径: C:\WINDOWS\system32\drivers\elxstor.sys [服务器忙]

        [FASTSX] [已启用]              <System32\DRIVERS\FASTSX.SYS>
        文件路径: C:\WINDOWS\system32\DRIVERS\FASTSX.SYS [服务器忙]

        [fasttrak] [已启用]            <System32\DRIVERS\fasttrak.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\fasttrak.sys [服务器忙]

        [fasttx2k] [已启用]            <System32\DRIVERS\fasttx2k.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\fasttx2k.sys [服务器忙]

        [fasttx2k2] [已启用]          <System32\DRIVERS\fasttx2k2.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\fasttx2k2.sys [服务器忙]

        [HpCISSs] [已启用]            <system32\drivers\hpcisss.sys>
        文件路径: C:\WINDOWS\system32\drivers\hpcisss.sys [服务器忙]

        [HPT371] [已启用]              <System32\DRIVERS\HPT371.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\HPT371.sys [服务器忙]

        [hpt374] [已启用]              <System32\DRIVERS\hpt374.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\hpt374.sys [服务器忙]

        [hptmv] [已启用]              <System32\DRIVERS\hptmv.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\hptmv.sys [服务器忙]

        [iaStor] [已启用]              <system32\drivers\iaStor.sys>
        文件路径: C:\WINDOWS\system32\drivers\iaStor.sys [服务器忙]

        [iirsp] [已启用]              <system32\drivers\iirsp.sys>
        文件路径: C:\WINDOWS\system32\drivers\iirsp.sys [服务器忙]

        [iteraid] [已启用]            <System32\DRIVERS\iteraid.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\iteraid.sys [服务器忙]

        [LSI_SAS] [已启用]            <system32\drivers\lsi_sas.sys>
        文件路径: C:\WINDOWS\system32\drivers\lsi_sas.sys [服务器忙]

        [LSI_SCSI] [已启用]            <system32\drivers\lsi_scsi.sys>
        文件路径: C:\WINDOWS\system32\drivers\lsi_scsi.sys [服务器忙]

        [m5228] [已启用]              <System32\DRIVERS\m5228.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\m5228.sys [服务器忙]

        [m5281] [已启用]              <system32\drivers\m5281.sys>
        文件路径: C:\WINDOWS\system32\drivers\m5281.sys [服务器忙]

        [megasas] [已启用]            <system32\drivers\megasas.sys>
        文件路径: C:\WINDOWS\system32\drivers\megasas.sys [服务器忙]

        [mraid2k] [已启用]            <System32\DRIVERS\mraid2k.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\mraid2k.sys [服务器忙]

        [nfrd960] [已启用]            <system32\drivers\nfrd960.sys>
        文件路径: C:\WINDOWS\system32\drivers\nfrd960.sys [服务器忙]

        [NvAtaBus] [已启用]            <System32\DRIVERS\NVATABUS.SYS>
        文件路径: C:\WINDOWS\system32\DRIVERS\NVATABUS.SYS [服务器忙]

        [nvraid] [已启用]              <system32\DRIVERS\nvraid.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\nvraid.sys [服务器忙]

        [Pnp680] [已启用]              <System32\DRIVERS\pnp680.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\pnp680.sys [服务器忙]

        [ql2300] [已启用]              <system32\drivers\ql2300.sys>
        文件路径: C:\WINDOWS\system32\drivers\ql2300.sys [服务器忙]

        [RAIDSRC] [已启用]            <System32\DRIVERS\RAIDSRC.SYS>
        文件路径: C:\WINDOWS\system32\DRIVERS\RAIDSRC.SYS [服务器忙]

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Foxy/1; Foxy/1)
最后编辑fwp89103 最后编辑于 2008-11-02 11:03:12
分享到:
gototop
 

回复:@@@@@@@!!!!高手速来,求助 ,有诊断报告

日志不完整
重发


解决问题需要配合

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
解压后运行,升级清理助手,全盘扫描,只清理高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描
等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr

4.为了对病毒准确定位和判断,找出替换文件的病毒,必须同时上传金山清理专家日志
下载金山清理专家
http://www.duba.net/qing/
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告


5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.已发帖请跟贴,勿另开新帖。

如以上工具不能打开或正常运行,短消息call我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT