1   1  /  1  页   跳转

[求助] 帮帮忙~(帮我看下扫描日志)

帮帮忙~(帮我看下扫描日志)

电脑时不时会冒出一段不堪入耳的话,杀毒都杀不出什么东西来,扫描日志在下面,谁行行好帮忙看下吧~谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; Mozilla/4.0(Compatible Mozilla/4.0EmbeddedWB- 14.59  from: http://bsalsa.com/ )

附件附件:

文件名:报告.log
下载次数:144
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-9 8:31:33
描述:log

最后编辑围围 最后编辑于 2009-07-09 08:34:42
分享到:
gototop
 

回复:帮帮忙~(帮我看下扫描日志)

使用XDELBOX等,删除以下文件
C:\WINDOWS\winsw14e.dll
C:\WINDOWS\system32\Drivers\1567375.sys
C:\WINDOWS\system32\drivers\ADProt.sys
C:\WINDOWS\system32\drivers\prtfile.sys
C:\WINDOWS\system32\drivers\prtrege.sys

重启

SRENG-启动项目-服务-驱动程序
以下删除
[1567437 / 1567437][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\1567375.sys><N/A>
[ADProt / ADProt][Stopped/System Start]
  <\SystemRoot\system32\drivers\ADProt.sys><N/A>
[prtfile / prtfile][Stopped/System Start]
  <system32\drivers\prtfile.sys><N/A>
[prtrege / prtrege][Running/System Start]
  <system32\drivers\prtrege.sys><Windows System Internal>

SRENG中删除计划任务
重启

在启动项目-注册表中删除IFEO项目:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Domino.exe]
    <IFEO[Domino.exe]><rundll32.exe "C:\WINDOWS\winsw14e.dll",fnOpen 1>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ZSSnp211.exe]
    <IFEO[ZSSnp211.exe]><rundll32.exe "C:\WINDOWS\winsw14e.dll",fnOpen 0>  []
本帖被评分 1 次
最后编辑天云一剑 最后编辑于 2009-07-09 08:48:15
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:帮帮忙~(帮我看下扫描日志)

还漏了一个文件.
\SystemRoot\system32\drivers\BDGuard.SYS 
这个文件不是病毒吗?
请天云一剑再次分析 确认.
gototop
 

回复:帮帮忙~(帮我看下扫描日志)

百度的,不是病毒
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复: 帮帮忙~(帮我看下扫描日志)

谢谢指点
天啊 什么时候才能做到不被网络误导.
http://www.baidu.com/s?tn=youcome_dg&ie=UTF-8&wd=BDGuard.SYS&cl=3
让人讨厌的百度搜霸
gototop
 

回复:帮帮忙~(帮我看下扫描日志)

让人讨厌是让人讨厌了些
问题的关键不是百度搜霸
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复 2F 天云一剑 的帖子

使用XDELBOX删除?怎么删除啊??
我从来没弄过这些
gototop
 

回复:帮帮忙~(帮我看下扫描日志)

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT