瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 傳份作業系統的掃描日誌給大俠們看下

1   1  /  1  页   跳转

[已解决] 傳份作業系統的掃描日誌給大俠們看下

傳份作業系統的掃描日誌給大俠們看下

我下了個CF外掛 但總覺得中毒了 冒出很多未知程序
用卡卡掃描了下 說是有一個偽裝成“Firefox”的流氓程式。我把牠删了
不過 還是覺得有些異樣 傳份日誌給大俠們看一下哈~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; CIBA; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:138
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-12 8:50:50
描述:log

最后编辑770742031 最后编辑于 2009-08-12 10:20:44
分享到:
gototop
 

回复:傳份作業系統的掃描日誌給大俠們看下

老大 你們別光下日誌啊 也回復一下嘛
gototop
 

回复:傳份作業系統的掃描日誌給大俠們看下

删除成功了
账号没事
就基本正常了

日志显示就几个可疑的驱动

Winsock 提供者不是默认的
你设置过没?
gototop
 

回复 3F 夲號ヱ被ジ盜 的帖子

額 我記得沒有啊 winsock這種東西我碰都不敢碰 肯定是軟件搞的
gototop
 

回复:傳份作業系統的掃描日誌給大俠們看下

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\helpctr\wuem\maf\svchost.exe
C:\windows\system32\wscsvc.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Security Center / wscsvc]    <C:\WINDOWS\helpctr\wuem\maf\svchost.exe-->%SYSTEMROOT%\system32\wscsvc.dll>

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-8-12
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)
本帖被评分 1 次
gototop
 

回复:傳份作業系統的掃描日誌給大俠們看下

3Q 問題解決
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT