瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 下载了一大堆外挂.怀疑是中毒了.请高手帮忙分析日志 (附日志)

1   1  /  1  页   跳转

[求助] 下载了一大堆外挂.怀疑是中毒了.请高手帮忙分析日志 (附日志)

下载了一大堆外挂.怀疑是中毒了.请高手帮忙分析日志 (附日志)

今天下载了一大堆CF外挂...怀疑是中毒了.开卡卡论坛速度极其慢.. SREng 也出了问题. 第一次开扫描日志中途就提示错误.. 在打开就提示中毒.在电脑时间那里多了一个图标. 关也关不掉.. 请帮手帮忙分析下日志.看看是不是中毒了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:138
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-17 0:35:50
描述:log

分享到:
gototop
 

回复:下载了一大堆外挂.怀疑是中毒了.请高手帮忙分析日志 (附日志)

日志没啥问题  你电脑加载的驱动也太多了
gototop
 

回复:下载了一大堆外挂.怀疑是中毒了.请高手帮忙分析日志 (附日志)

第一次看到用了RAID的电脑
同感,驱动实在太多了,自己看看哪些没用的改成手动启动吧。
开论坛太慢会不会是迅游的问题?网上对这个的评价不太好。
gototop
 

回复: 下载了一大堆外挂.怀疑是中毒了.请高手帮忙分析日志 (附日志)



引用:
原帖由 饿了不吃 于 2009-2-17 12:28:00 发表
第一次看到用了RAID的电脑
同感,驱动实在太多了,自己看看哪些没用的改成手动启动吧。
开论坛太慢会不会是迅游的问题?网上对这个的评价不太好。



我没开迅游.. 今天好点了..RAID电脑是什么意思.. 驱动太多又是怎么会事..
有那些东西没用的你告诉我下.. 我只是个游戏迷.
gototop
 

回复:下载了一大堆外挂.怀疑是中毒了.请高手帮忙分析日志 (附日志)

分析日志的时候看到驱动里面有不少是用于硬盘控制,其中还有好多带有RAID字样,于是以为你用多硬盘做了硬盘阵列。刚才又看了一下,发现都是停用状态 问下你那装了几个硬盘?关于驱动太多,可能是你为了加速游戏而努力的原因吧。影响不明。
除了迅游的xunyount.dll以外,easy2game的GameLink.dll也让我看着不爽……但是应该无大碍。上次看的时候漏了一个,按下面的操作一下试试:
下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
用那扫日志的SRENG工具内附的顽固文件删除工具插件删除下面文件(按照内附说明图操作):
删除:C:\WINDOWS\system32\CmdLineExt03.dll(做下备份)
不论删除结果如何立即重启电脑,看情况如何。(或者你不下工具直接删除试试)
CmdLineExt03.dll这个文件网上怎么说的都有,微软的安全中心可以产生这个文件,但是更多的则是游戏工具之类的产生。一般认为这个文件并不友好。
gototop
 

回复:下载了一大堆外挂.怀疑是中毒了.请高手帮忙分析日志 (附日志)

..我只有一个硬盘... 迅游我有半年没用过了.. 那东西不好用. 只有以前玩武林外传时用过一下..  现在基本那个东西用不到了..
gototop
 

回复:下载了一大堆外挂.怀疑是中毒了.请高手帮忙分析日志 (附日志)

我还以为你是说今天不用迅游所以好点了
那么,删除C:\WINDOWS\system32\xunyount.dll
gototop
 

回复:下载了一大堆外挂.怀疑是中毒了.请高手帮忙分析日志 (附日志)

加载驱动太多,和楼上几个说的dll没有太大关系,浏览器清下插件
gototop
 

回复:下载了一大堆外挂.怀疑是中毒了.请高手帮忙分析日志 (附日志)

是那天下载了一大堆CF外挂以后变卡的吗?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT