瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请高手帮忙分析一下日志.老感觉有病毒. (附日志)

1   1  /  1  页   跳转

[求助] 请高手帮忙分析一下日志.老感觉有病毒. (附日志)

请高手帮忙分析一下日志.老感觉有病毒. (附日志)

请高手帮忙分析一下日志.老感觉有病毒.

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

文件名:SREngLOG.log
下载次数:122
文件类型:application/octet-stream
文件大小:
上传时间:2010-1-28 22:22:48
描述:log

分享到:
gototop
 

回复:请高手帮忙分析一下日志.老感觉有病毒. (附日志)

日志没看出什么。。。。
PM偶时请附上求助贴的地址...
gototop
 

回复:请高手帮忙分析一下日志.老感觉有病毒. (附日志)

请楼主给点症状出来才好诊治啊~
gototop
 

回复:请高手帮忙分析一下日志.老感觉有病毒. (附日志)

补充一下。。光看日志有可能只是一些更新文件而已。不知道是不是楼主安装了某个软件让你自动更新。
gototop
 

回复:请高手帮忙分析一下日志.老感觉有病毒. (附日志)

没有什么很大的问题。
gototop
 

回复:请高手帮忙分析一下日志.老感觉有病毒. (附日志)

1.建议使用删除以下文件

c:\windows\system32\logon.scr
%systemroot%\system32\ie4uinit.exe
c:\winpenjr\win32\pphidpad.exe
d:\program files\runonce.exe
g:\winio.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[SCRNSAVE.EXE]    <C:\WINDOWS\system32\logon.scr>
[Internet Explorer 6]    <%SystemRoot%\system32\ie4uinit.exe>
[PPHIDPAD]    <C:\WINPENJR\win32\pphidpad.exe>
[KKDelay]    <D:\Program Files\RunOnce.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[WINIO / WINIO]    <\??\G:\winio.sys>

分析:Kaisir.Wang
时间:2010-1-29
Kaisir.Wang的部落格
http://kaisir.cn
gototop
 

回复: 请高手帮忙分析一下日志.老感觉有病毒. (附日志)



引用:
原帖由 Kaisir 于 2010-1-29 17:44:00 发表
1.建议使用删除以下文件

c:\windows\system32\logon.scr
%systemroot%\system32\ie4uinit.exe
c:\winpenjr\win32\pphidpad.exe
d:\program files\runonce.exe
g:\winio.sys

2.删除重启后使用......





楼上回错贴了吧

你是要回http://bbs.ikaka.com/showtopic-8692839.aspx这个?
不认识我没关系,因为我也不认识你。
gototop
 

回复: 请高手帮忙分析一下日志.老感觉有病毒. (附日志)



引用:
原帖由 Kaisir 于 2010-1-29 17:44:00 发表
1.建议使用删除以下文件

c:\windows\system32\logon.scr
%systemroot%\system32\ie4uinit.exe
c:\winpenjr\win32\pphidpad.exe
d:\program files\runonce.exe
g:\winio.sys

2.删除重启后使用......



我觉得这个也不太对啊

logon.scr 屏幕保护程序,系统自带的把
第二个 ie每用户初始化工具
第三个是手写板程序
第四个怪怪的,版主分析下
第五个,LZ是不是装了按键精灵?
gototop
 

回复:请高手帮忙分析一下日志.老感觉有病毒. (附日志)

额,我也是,可瑞星就是杀不出
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT