瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 本人计算机扫描出的日志大家帮看看【急在线等答复】

12   1  /  2  页   跳转

[求助] 本人计算机扫描出的日志大家帮看看【急在线等答复】

本人计算机扫描出的日志大家帮看看【急在线等答复】

不知道为什么  瑞星扫描出好多病毒 杀了许多 可能还有残存的
希望大家帮我看下扫描日志 另外还有个东西总试图链接一个IP不知道怎么回事
希望大家看了我的日志说说哪个程序应当删除 谢谢

用户系统信息:Mozilla/4.0 (compatible;tlbb=bl; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

下载次数:237
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-29 13:55:03
描述:rar

附件附件:

文件名:SREngLOG.rar
下载次数:193
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-29 13:55:03
描述:rar

分享到:
gototop
 

回复:本人计算机扫描出的日志大家帮看看【急在线等答复】

那个程序是hostrot.exe不知道是什么东西啊 有没有病毒啊 我经常玩游戏 不要把我游戏帐号和银行帐号盗取了啊
gototop
 

回复:本人计算机扫描出的日志大家帮看看【急在线等答复】

启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:

[Windows Managemint / Windows Managemint
WMITS][Stopped/Auto Start]
  <C:\Program Files\servcie.exe><(File is missing)>

    启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[fgaazt / fgaazt][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\fgaazt><N/A>
[kbdfi3 / kbdfi3][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\kbdfi3.sys><N/A>
[kbdfj / kbdfj][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\kbdfj.sys><N/A>
[opmjfd / opmjfd][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\opmjfd><N/A>
[oymof / oymof][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\oymof.sys><N/A>
[gvpbm / gvpbm][Running/Boot Start]
  <\SystemRoot\system32\drivers\gvpbm.sys。><N/A>

1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。



C:\WINDOWS\inf\hostroto.exe
C:\WINDOWS\inf\gostrot.exe
C:\WINDOWS\Tasks\Skype.exe
C:\WINDOWS\inf\hostrot.exe
C:\WINDOWS\system\SkypeClient.exe
gototop
 

回复 2F 爱的魔法师55 的帖子

不知道是什么东东

文件发上来看看
gototop
 

回复:本人计算机扫描出的日志大家帮看看【急在线等答复】

啊  又看见姐姐啦 呵呵 我先去把你说的都弄好了
gototop
 

回复: 本人计算机扫描出的日志大家帮看看【急在线等答复】



引用:
原帖由 aaccbbdd 于 2008-11-29 14:03:00 发表
  启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:

[Windows Managemint / Windows Managemint
WMITS][Stopped/Auto Start]
  <C:\Program Files\servcie.exe><(File is missing)>

    启动项目 -- 服务-- 驱动程序之如下项

附件附件:

下载次数:232
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-29 14:22:35
描述:rar

附件附件:

文件名:SREngLOG.rar
下载次数:216
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-29 14:22:35
描述:rar

gototop
 

回复:本人计算机扫描出的日志大家帮看看【急在线等答复】

姐姐这个是按你说的弄完之后扫描出来的 你来看看吧
gototop
 

回复:本人计算机扫描出的日志大家帮看看【急在线等答复】

删除驱动
[iedgjfeb / iedgjfeb][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\iedgjfeb.sys><N/A>
[yxbqfobk / yxbqfobk][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\DRIVERS\qbeqbm.sys><N/A>
gototop
 

回复:本人计算机扫描出的日志大家帮看看【急在线等答复】

[C:\WINDOWS\system32\Com\ie.exe]
<C:\Program Files\nEO iMAGING\nEOWizard.exe %1>
这两个是什么东西呀?网上好像说那个ie.exe是病毒
gototop
 

回复:本人计算机扫描出的日志大家帮看看【急在线等答复】

C:\WINDOWS\system32\Com\ie.exe
应该是病毒

漏了

但需要文件来证实
最后编辑aaccbbdd 最后编辑于 2008-11-29 22:57:00
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT