瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 又中毒啦!!高手帮忙看下日志吧~

1   1  /  1  页   跳转

[求助] 又中毒啦!!高手帮忙看下日志吧~

又中毒啦!!高手帮忙看下日志吧~

这次是,早上开机时瑞星监控的绿伞变黄色,开始没注意,点击全部打开后没反应
晚上电脑自动重启一次,之后连黄伞都没了。打开瑞星主程序,点升级后提示“读取升级配置文件失败,请使用安装程序的修复功能修复后再升级”
启动查杀的话瑞星自动关闭~
附上日志,高手们帮忙,谢谢

附件: SREngLOG.log (2008-12-17 19:12:57, 53.01 K)
该附件被下载次数 146



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; MAXTHON 2.0)
分享到:
gototop
 

回复: 又中毒啦!!高手帮忙看下日志吧~

先用清理助手清理下系统
下载地址http://www.arswp.com
并把结果报过来

删除如下驱动程序
C:\WINDOWS\system32\drivers\xinstall.sys


先卸载3721上网助手吧

不是非用不可就卸载它

然后清理系统后再次扫日志上来
gototop
 

回复: 又中毒啦!!高手帮忙看下日志吧~

谢谢支招,我已用清理助手将能清理和卸载的都做了
这是SRE的再次扫描日志。再谢过~

附件: SREngLOG.log (2008-12-18 10:23:40, 46.39 K)
该附件被下载次数 141

gototop
 

回复: 又中毒啦!!高手帮忙看下日志吧~

bgswitch><C:\WINDOWS\system32\bgswitch.exe
这个网上说是 壁纸自动换的东西,不过没有签名,建议卸载,当然没有签名的不一定有问题,只是建议
网上也有关于它是病毒的报告


这两个驱动网上查了一下安全,但是不敢保证
system32\drivers\srs_sscfilter_i386.sys
C:\PROGRA~1\DScaler\DSDrv4.sys


下边这个驱动,你根据它的位置确认一下它是不是你那个文件夹里安装软件所需的,不需要就禁用,或者干掉
F:\wom\gwiopm.sys

另外现在系统的症状是什么?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT