瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大虾帮忙看看日志有问题么。。。。。

1   1  /  1  页   跳转

[求助] 大虾帮忙看看日志有问题么。。。。。

大虾帮忙看看日志有问题么。。。。。

用SRENG扫描的,说叫我查杀可能的计算机病毒。。。第一次用冰刃,不知道如何利用它查看驱动,上传个附件,不知道是不是你需要的。。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0)

附件附件:

文件名:SREngLogEm.LOG
下载次数:163
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-16 17:44:59
描述:log

附件附件:

下载次数:187
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-16 18:41:50
描述:rar

最后编辑宅男小亮 最后编辑于 2009-08-16 18:41:50
分享到:
gototop
 

回复:大虾帮忙看看日志有问题么。。。。。

[15445437 / 15445437][Running/]

  <2 - 系统找不到指定的文件。

><N/A>
面有问题

天月来了顶置贴里有冰刃

使用冰刃查看下该驱动
截图上来

可能是rootkit病毒
gototop
 

回复:大虾帮忙看看日志有问题么。。。。。

你发的是系统服务描述符表,里面的内容是正常的...
驱动有问题不一定要加载到SSDT里边..
风斜雨疾处,立得脚定。花浓柳艳处,著得眼高。路危径险处,回得头早。
gototop
 

回复:大虾帮忙看看日志有问题么。。。。。

你有安瑞星吗?瑞星的HookHelp.sys是位于C:\WINDOWS\system32\Drivers下。如果是C:\WINDOWS\system32\HookHelp.sys,就是病毒
gototop
 

回复 2F aaccbbdd 的帖子

既然已经找不到指定文件了,删除这项驱动就OK了。如果不放心,全盘杀毒。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT