瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 开机后提示RUNDLL 弹出对话框:加载c:\WINDOWS\winsr39b.dll出错,找不到指定模块,怎么办?

12   1  /  2  页   跳转

[求助] 开机后提示RUNDLL 弹出对话框:加载c:\WINDOWS\winsr39b.dll出错,找不到指定模块,怎么办?

开机后提示RUNDLL 弹出对话框:加载c:\WINDOWS\winsr39b.dll出错,找不到指定模块,怎么办?

开机后提示RUNDLL 弹出对话框:加载c:\WINDOWS\winsr39b.dll出错,找不到指定模块!请各位大侠指点指点应该怎么办?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; Seekmo 10.0.341.0; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022)
分享到:
gototop
 

开机后提示RUNDLL 弹出对话框:加载c:\WINDOWS\winsr39b.dll出错,找不到指...

谢谢各位了!
gototop
 

回复:开机后提示RUNDLL 弹出对话框:加载c:\WINDOWS\winsr39b.dll出错,找不到指...

怀疑是该文件作为病毒被杀毒软件清除,但残留信息还存在,建议使用卡卡助手,每项功能都执行一遍,应该会解决问题的。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:开机后提示RUNDLL 弹出对话框:加载c:\WINDOWS\winsr39b.dll出错,找不到指...

谢谢~!已经用卡卡把每项都执行了一遍,可还是有.不行!
gototop
 

回复: 开机后提示RUNDLL 弹出对话框:加载c:\WINDOWS\winsr39b.dll出错,找不到指...

怀疑该病毒有隐藏启动项(“计划任务”或“开始--程序--启动”),请上传SRENG扫描日志以供分析。
打酱油的……
gototop
 

回复:开机后提示RUNDLL 弹出对话框:加载c:\WINDOWS\winsr39b.dll出错,找不到指...

扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2008-12-30 10:30:37    完成任务    2008-12-30 10:28:41    启动任务           
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53
2008-12-30 13:21:08    完成任务           
2008-12-30 13:21:00    已删除: Trojan.Win32.Agent.barv    C:\System Volume Information\_restore{5828498B-E212-48E2-B40C-3D66645342F0}\RP691\A0137178.dll   
2008-12-30 13:20:59    检测到威胁: Trojan.Win32.Agent.barv    C:\System Volume Information\_restore{5828498B-E212-48E2-B40C-3D66645342F0}\RP691\A0137178.dll       
2008-12-30 13:20:59    已删除: Trojan.Win32.Agent.bbcz    C:\System Volume Information\_restore{5828498B-E212-48E2-B40C-3D66645342F0}\RP690\A0136692.dll   
2008-12-30 13:20:58    检测到威胁: Trojan.Win32.Agent.bbcz    C:\System Volume Information\_restore{5828498B-E212-48E2-B40C-3D66645342F0}\RP690\A0136692.dll       
2008-12-30 13:20:58    已删除: Trojan.Win32.Agent.baez    C:\System Volume Information\_restore{5828498B-E212-48E2-B40C-3D66645342F0}\RP689\A0129722.dll   
2008-12-30 13:16:55    检测到威胁: Trojan.Win32.Agent.baez    C:\System Volume Information\_restore{5828498B-E212-48E2-B40C-3D66645342F0}\RP689\A0129722.dll       
2008-12-30 12:11:55    未处理: Trojan.Win32.Agent.barv    C:\System Volume Information\_restore{5828498B-E212-48E2-B40C-3D66645342F0}\RP691\A0137178.dll    延期
2008-12-30 12:11:43    未处理: Trojan.Win32.Agent.bbcz    C:\System Volume Information\_restore{5828498B-E212-48E2-B40C-3D66645342F0}\RP690\A0136692.dll    延期
2008-12-30 12:11:37    检测到威胁: Trojan.Win32.Agent.barv    C:\System Volume Information\_restore{5828498B-E212-48E2-B40C-3D66645342F0}\RP691\A0137178.dll       
2008-12-30 12:11:26    检测到威胁: Trojan.Win32.Agent.bbcz    C:\System Volume Information\_restore{5828498B-E212-48E2-B40C-3D66645342F0}\RP690\A0136692.dll       
2008-12-30 12:10:31    未处理: Trojan.Win32.Agent.baez    C:\System Volume Information\_restore{5828498B-E212-48E2-B40C-3D66645342F0}\RP689\A0129722.dll    延期
2008-12-30 12:10:22    检测到威胁: Trojan.Win32.Agent.baez    C:\System Volume Information\_restore{5828498B-E212-48E2-B40C-3D66645342F0}\RP689\A0129722.dll       
2008-12-30 11:42:46    未处理: Trojan.Win32.Agent.barv    C:\WINDOWS\winsz7f8.dll    延期   
2008-12-30 11:42:41    检测到威胁: Trojan.Win32.Agent.barv    C:\WINDOWS\winsz7f8.dll       
2008-12-30 11:42:33    启动任务           
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2008-12-30 14:09:45    完成任务           
2008-12-30 13:30:31    检测到威胁: http://www.viruslist.com/sch/advisories/25023    D:\Photoshop CS\Adobe Photoshop CS2\Plug-Ins\文件格式\BMP.8BI       
2008-12-30 13:20:18    检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\Program Files\Java\j2re1.4.2\bin\eula.dll       
2008-12-30 13:20:10    检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\Program Files\Java\jre1.6.0_03\bin\java.exe       
2008-12-30 13:20:01    检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\Program Files\Java\jre1.6.0_02\bin\java.exe       
2008-12-30 13:19:53    检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\Program Files\Java\jre1.6.0_01\bin\java.exe       
2008-12-30 13:19:51    检测到威胁: http://www.viruslist.com/sch/advisories/27676    C:\Program Files\WinPcap\rpcapd.exe       
2008-12-30 13:16:37    检测到威胁: http://www.viruslist.com/sch/advisories/29321    C:\Program Files\Common Files\Microsoft Shared\Office10\MSO.DLL       
2008-12-30 13:08:04    检测到威胁: http://www.viruslist.com/sch/advisories/26003    C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_wp.exe       
2008-12-30 12:57:41    检测到威胁: http://www.viruslist.com/sch/advisories/26027    C:\WINDOWS\SoftwareDistribution\Download\717b5cf5e91dd8839813da8b21f6b8a8\flash.ocx       
2008-12-30 12:43:44    检测到威胁: http://www.viruslist.com/sch/advisories/15255    C:\WINDOWS\system32\Adobe\SVG Viewer 3.0\SVGCore.dll       
2008-12-30 12:43:38    检测到威胁: http://www.viruslist.com/sch/advisories/28083    C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll       
2008-12-30 12:30:33    检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\WINDOWS\system32\java.exe       
2008-12-30 12:14:52    未处理: Trojan.Win32.Agent.barv    C:\System Volume Information\_restore{5828498B-E212-48E2-B40C-3D66645342F0}\RP691\A0137178.dll    延期
2008-12-30 12:14:37    未处理: Trojan.Win32.Agent.bbcz    C:\System Volume Information\_restore{5828498B-E212-48E2-B40C-3D66645342F0}\RP690\A0136692.dll    延期
2008-12-30 12:14:28    检测到威胁: Trojan.Win32.Agent.barv    C:\System Volume Information\_restore{5828498B-E212-48E2-B40C-3D66645342F0}\RP691\A0137178.dll       
2008-12-30 12:14:20    检测到威胁: Trojan.Win32.Agent.bbcz    C:\System Volume Information\_restore{5828498B-E212-48E2-B40C-3D66645342F0}\RP690\A0136692.dll       
2008-12-30 12:13:42    未处理: Trojan.Win32.Agent.baez    C:\System Volume Information\_restore{5828498B-E212-48E2-B40C-3D66645342F0}\RP689\A0129722.dll    延期
2008-12-30 12:13:24    检测到威胁: Trojan.Win32.Agent.baez    C:\System Volume Information\_restore{5828498B-E212-48E2-B40C-3D66645342F0}\RP689\A0129722.dll       
2008-12-30 12:12:46    检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\WINDOWS\system32\java.exe       
2008-12-30 12:12:43    检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\WINDOWS\system32\java.exe       
2008-12-30 11:55:02    启动任务           
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2008-12-31 11:40:47    停止任务    2008-12-31 10:49:16    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-3 13:30:56    启动任务           
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-3 19:02:26  停止任务 2009-1-3 18:41:50  启动任务 2009-1-3 18:03:28停止任务
2009-1-3 17:56:12    检测到威胁: http://www.viruslist.com/sch/advisories/31010    c:\Program Files\Java\j2re1.4.2\bin\eula.dll       
2009-1-3 17:55:34    检测到威胁: http://www.viruslist.com/sch/advisories/31010    c:\Program Files\Java\jre1.6.0_03\bin\java.exe       
2009-1-3 17:54:58    检测到威胁: http://www.viruslist.com/sch/advisories/31010    c:\Program Files\Java\jre1.6.0_02\bin\java.exe       
2009-1-3 17:54:18    检测到威胁: http://www.viruslist.com/sch/advisories/31010    c:\Program Files\Java\jre1.6.0_01\bin\java.exe       
2009-1-3 17:53:59    检测到威胁: http://www.viruslist.com/sch/advisories/27676    c:\Program Files\WinPcap\rpcapd.exe       
2009-1-3 17:47:40    启动任务    2009-1-3 17:47:24    停止任务       
2009-1-3 17:42:46    检测到威胁: http://www.viruslist.com/sch/advisories/29321    c:\Program Files\Common Files\Microsoft Shared\Office10\MSO.DLL       
2009-1-3 17:14:30    检测到威胁: http://www.viruslist.com/sch/advisories/26003    c:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_wp.exe       
2009-1-3 17:02:01    检测到威胁: http://www.viruslist.com/sch/advisories/26027    c:\windows\SoftwareDistribution\Download\717b5cf5e91dd8839813da8b21f6b8a8\flash.ocx
2009-1-3 16:34:38    检测到威胁: http://www.viruslist.com/sch/advisories/15255    c:\windows\system32\Adobe\SVG Viewer 3.0\SVGCore.dll       
2009-1-3 16:34:31    检测到威胁: http://www.viruslist.com/sch/advisories/28083    c:\windows\system32\Macromed\Flash\NPSWF32.dll       
2009-1-3 16:26:59    检测到威胁: http://www.viruslist.com/sch/advisories/31010    c:\windows\system32\java.exe       
2009-1-3 14:04:41    检测到威胁: http://www.viruslist.com/sch/advisories/31010    c:\windows\system32\java.exe       
2009-1-3 14:04:40    检测到威胁: http://www.viruslist.com/sch/advisories/31010    c:\windows\system32\java.exe       
2009-1-3 14:00:43    启动任务           
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-3 18:40:58    完成任务    2009-1-3 18:33:59    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-3 21:08:20    完成任务    2009-1-3 21:06:20    启动任务   
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-4 15:23:25    完成任务    2009-1-4 15:19:49    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-4 19:33:31    完成任务    2009-1-4 18:21:31    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-4 20:54:50    完成任务    2009-1-4 20:52:46    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-4 21:32:55    完成任务    2009-1-4 21:30:50    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-4 22:14:18    完成任务    2009-1-4 22:12:14    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-4 23:26:04    完成任务    2009-1-4 23:23:33    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-5 0:22:32    完成任务    2009-1-5 0:20:26    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-5 0:58:23    完成任务    2009-1-5 0:56:15    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-5 9:17:08    完成任务    2009-1-5 9:15:09    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-5 10:41:03    完成任务    2009-1-5 10:36:30    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-5 11:02:30    完成任务    2009-1-5 10:58:33    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-5 11:17:06    完成任务    2009-1-5 11:11:45    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-5 11:44:48    完成任务    2009-1-5 11:39:36    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-6 11:50:40    停止任务    2009-1-6 11:50:28    启动任务       
2009-1-5 11:43:12    停止任务    2009-1-5 11:43:07    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-5 13:08:47    完成任务           
2009-1-5 12:33:35    检测到威胁: http://www.viruslist.com/sch/advisories/31010    D:\Software\JRE_1.6_免安装精简版本\jre\bin\java.exe       
2009-1-5 12:32:52    检测到威胁: http://www.viruslist.com/sch/advisories/25023    D:\Photoshop CS\Adobe Photoshop CS2\Plug-Ins\文件格式\BMP.8BI       
2009-1-5 12:20:25    检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\Program Files\Java\jre1.6.0_04\bin\java.exe       
2009-1-5 12:20:19    检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\Program Files\Java\j2re1.4.2\bin\eula.dll       
2009-1-5 12:20:13    检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\Program Files\Java\jre1.6.0_03\bin\java.exe       
2009-1-5 12:19:59    检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\Program Files\Java\jre1.6.0_02\bin\java.exe       
2009-1-5 12:19:46    检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\Program Files\Java\jre1.6.0_01\bin\java.exe       
2009-1-5 12:16:10    检测到威胁: http://www.viruslist.com/sch/advisories/29321    C:\Program Files\Common Files\Microsoft Shared\Office10\MSO.DLL       
2009-1-5 12:05:25    检测到威胁: http://www.viruslist.com/sch/advisories/26027    C:\WINDOWS\SoftwareDistribution\Download\717b5cf5e91dd8839813da8b21f6b8a8\flash.ocx       
2009-1-5 11:57:13    检测到威胁: http://www.viruslist.com/sch/advisories/15255    C:\WINDOWS\system32\Adobe\SVG Viewer 3.0\SVGCore.dll       
2009-1-5 11:57:11    检测到威胁: http://www.viruslist.com/sch/advisories/28083    C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll       
2009-1-5 11:43:29    启动任务           
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-5 13:44:19    完成任务    2009-1-5 13:41:44    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-5 14:00:35    完成任务    2009-1-5 13:54:44    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-5 16:07:30    停止任务    2009-1-5 16:06:29    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-5 17:42:44    检测到威胁: http://www.viruslist.com/sch/advisories/15255    C:\WINDOWS\system32\Adobe\SVG Viewer 3.0\SVGCore.dll       
2009-1-5 16:09:08    启动任务           
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-6 11:29:46    完成任务    2009-1-6 11:27:08    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-6 12:03:10    停止任务    2009-1-6 11:50:52    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-6 15:12:10    完成任务    2009-1-6 15:12:03    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-6 20:01:43    完成任务    2009-1-6 18:55:57    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-6 20:01:01    完成任务    2009-1-6 19:57:50    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-7 11:53:05    完成任务    2009-1-7 11:50:18    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-8 17:18:42    完成任务    2009-1-8 16:07:36    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-8 16:09:13    启动任务           
2009-1-8 17:43:38    检测到威胁: http://www.viruslist.com/sch/advisories/15255    C:\WINDOWS\system32\Adobe\SVG Viewer 3.0\SVGCore.dll       
2009-1-8 18:14:24    检测到威胁: http://www.viruslist.com/sch/advisories/26027    C:\WINDOWS\SoftwareDistribution\Download\717b5cf5e91dd8839813da8b21f6b8a8\flash.ocx       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-8 19:18:43    停止任务    2009-1-8 19:18:11    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-9 11:04:10    完成任务    2009-1-9 11:00:00    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-9 11:20:38    完成任务    2009-1-9 11:17:03    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-9 11:53:10    完成任务    2009-1-9 11:47:20    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-9 13:11:10    完成任务    2009-1-9 13:07:30    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-9 21:31:37    完成任务    2009-1-9 21:25:48    启动任务       
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-9 21:48:39    检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\Program Files\Java\jre1.6.0_04\bin\java.exe       
2009-1-9 21:48:34    检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\Program Files\Java\j2re1.4.2\bin\eula.dll       
2009-1-9 21:48:29    检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\Program Files\Java\jre1.6.0_03\bin\java.exe       
2009-1-9 21:48:24    检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\Program Files\Java\jre1.6.0_02\bin\java.exe       
2009-1-9 21:48:17    检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\Program Files\Java\jre1.6.0_01\bin\java.exe       
2009-1-9 21:45:44    检测到威胁: http://www.viruslist.com/sch/advisories/29321    C:\Program Files\Common Files\Microsoft Shared\Office10\MSO.DLL       
2009-1-9 21:38:09    检测到威胁: http://www.viruslist.com/sch/advisories/26027    C:\WINDOWS\SoftwareDistribution\Download\717b5cf5e91dd8839813da8b21f6b8a8\flash.ocx       
2009-1-9 21:33:23    检测到威胁: http://www.viruslist.com/sch/advisories/15255    C:\WINDOWS\system32\Adobe\SVG Viewer 3.0\SVGCore.dll       
2009-1-9 21:33:21    检测到威胁: http://www.viruslist.com/sch/advisories/28083    C:\WINDOWS\system32\Macromed\Flash\Flash7d.ocx       
2009-1-9 21:30:33    未处理: Backdoor.Win32.Hupigon.fmnb    C:\System Volume Information\_restore{5828498B-E212-48E2-B40C-3D66645342F0}\RP710\A0154730.exe    延期   
2009-1-9 21:30:33    检测到威胁: Backdoor.Win32.Hupigon.fmnb    C:\System Volume Information\_restore{5828498B-E212-48E2-B40C-3D66645342F0}\RP710\A0154730.exe       
2009-1-9 21:28:55    未处理: Backdoor.Win32.Hupigon.fmnb    C:\System Volume Information\_restore{5828498B-E212-48E2-B40C-3D66645342F0}\RP708\A0153431.exe    延期   
2009-1-9 21:28:55    检测到威胁: Backdoor.Win32.Hupigon.fmnb    C:\System Volume Information\_restore{5828498B-E212-48E2-B40C-3D66645342F0}\RP708\A0153431.exe       
2009-1-9 21:26:00    启动任务           
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-9 21:58:06    启动任务           
2009-1-9 22:05:49    检测到威胁: http://www.viruslist.com/sch/advisories/28083    C:\WINDOWS\system32\Macromed\Flash\Flash7d.ocx       
2009-1-9 22:05:53    检测到威胁: http://www.viruslist.com/sch/advisories/15255    C:\WINDOWS\system32\Adobe\SVG Viewer 3.0\SVGCore.dll       
2009-1-9 22:10:46    检测到威胁: http://www.viruslist.com/sch/advisories/26027    C:\WINDOWS\SoftwareDistribution\Download\717b5cf5e91dd8839813da8b21f6b8a8\flash.ocx       
2009-1-9 22:17:57    检测到威胁: http://www.viruslist.com/sch/advisories/29321    C:\Program Files\Common Files\Microsoft Shared\Office10\MSO.DLL       
2009-1-9 22:20:29    检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\Program Files\Java\jre1.6.0_01\bin\java.exe       
2009-1-9 22:20:36    检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\Program Files\Java\jre1.6.0_02\bin\java.exe       
2009-1-9 22:20:45    检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\Program Files\Java\jre1.6.0_03\bin\java.exe       
2009-1-9 22:20:53    检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\Program Files\Java\j2re1.4.2\bin\eula.dll       
2009-1-9 22:21:00    检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\Program Files\Java\jre1.6.0_04\bin\java.exe       
2009-1-9 22:29:05    检测到威胁: http://www.viruslist.com/sch/advisories/25023    D:\Photoshop CS\Adobe Photoshop CS2\Plug-Ins\文件格式\BMP.8BI       
2009-1-9 22:29:50    检测到威胁: http://www.viruslist.com/sch/advisories/31010    D:\Software\JRE_1.6_免安装精简版本\jre\bin\java.exe       
2009-1-9 22:57:33    完成任务           
扫描漏洞: 在 2009-1-9 22:04:07 完成  (事件: 2, 对象: 11181, 时间: 00:05:53)
2009-1-9 21:58:14    启动任务       2009-1-9 22:04:08    完成任务
gototop
 

回复:开机后提示RUNDLL 弹出对话框:加载c:\WINDOWS\winsr39b.dll出错,找不到指...

昨天在安全模式下杀掉了2个木马,可是今天还是出现RUNDLL..老是跳出来..请各位帮帮忙
gototop
 

回复:开机后提示RUNDLL 弹出对话框:加载c:\WINDOWS\winsr39b.dll出错,找不到指...

请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)

如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
gototop
 

回复:开机后提示RUNDLL 弹出对话框:加载c:\WINDOWS\winsr39b.dll出错,找不到指...

System Volume Information\
清空该文件夹里所有的问题,关闭系统还原
清空临时文件和cookies文件

按照楼上说的上传报告
gototop
 

回复: 开机后提示RUNDLL 弹出对话框:加载c:\WINDOWS\winsr39b.dll出错,找不到指...

我已经按照仁兄的方法把两个扫描日志以附件的形式上传了.麻烦分析一下,看有什么解决方法没.谢谢了.

还有我之前上传的卡巴扫描日志里有6个漏洞:
1.  一个是有关Adobe Flash Player的漏洞((((  检测到威胁: http://www.viruslist.com/sch/advisories/26027    C:\WINDOWS\SoftwareDistribution\Download\717b5cf5e91dd8839813da8b21f6b8a8\flash.ocx ))))))

2.检测到威胁: http://www.viruslist.com/sch/advisories/29321    C:\Program Files\Common Files\Microsoft Shared\Office10\MSO.DLL  ((((((我的WPS是最新的版本,但是这个漏洞搞不定.

3. 检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\Program Files\Java\j2re1.4.2\bin\eula.dll       

4.  检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\Program Files\Java\jre1.6.0_03\bin\java.exe       

5.  检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\Program Files\Java\jre1.6.0_02\bin\java.exe       

6. 检测到威胁: http://www.viruslist.com/sch/advisories/31010    C:\Program Files\Java\jre1.6.0_01\bin\java.exe (((我已经下载升级过JAVA,是最新的,但是还是有3个JAVA漏洞))))))

以上6个漏洞都是非常危险,请仁兄帮忙分析看有什么好的方案解决这6个漏洞!小弟谢过了!

附件附件:

文件名:SREngLOG.log
下载次数:197
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-10 23:37:27
描述:log

附件附件:

文件名:Report.txt
下载次数:275
文件类型:text/plain
文件大小:
上传时间:2009-1-10 23:37:27
描述:txt

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT