瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 有一台中毒的机子?游戏账号被盗了,恨死了!

1   1  /  1  页   跳转

[求助] 有一台中毒的机子?游戏账号被盗了,恨死了!

有一台中毒的机子?游戏账号被盗了,恨死了!

有一台中毒的机子,症状:不能查看引藏文件,ie打不开新链接,任务管理器失效

附上日志:

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:163
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-9 21:27:15
描述:log

分享到:
gototop
 

回复: 有一台中毒的机子?游戏账号被盗了,恨死了!

以下是日志中的异常内容:
=================================
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <Alcmtr><aliwe32.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{DEC00F05-E373-4B25-BD76-FE47646C9C24}><C:\WINDOWS\system32\DEC00F05.dll>  [File is missing]
    <{86FB70BA-78B8-47DA-B1D9-2CFCDACCD168}><C:\WINDOWS\system32\86FB70BA.dll>  [File is missing]
    <{A5CE1B61-1D01-47CC-A58C-2A048E2AEAAF}><C:\WINDOWS\system32\A5CE1B61.dll>  [File is missing]
    <{75AC782E-AA1C-427D-A14F-BCC93ACE0087}><C:\WINDOWS\system32\75AC782E.dll>  [File is missing]
==================================
服务
[360Safe.exe / 360Safe.exe][Stopped/Auto Start]
  <C:\WINDOWS\360Safe.exe><(File is missing)>
[Api / Api][Stopped/Auto Start]
  <c:\windows\system32\api.exe><(File is missing)>
==================================
驱动程序
[231953 / 231953][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\231953.sys><N/A>
[Cdsys / Cdsys][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\cdcd.sys><N/A>
[fmsq / fmsq][Stopped/Auto Start]
  <\??\C:\DOCUME~1\WANGYA~1\LOCALS~1\Temp\tmp39E.tmp><N/A>
[mseion / mseion][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\mseion.sys><N/A>
[msiffei / msiffei][Stopped/Manual Start]
  <System32\Drivers\msiffei.sys><N/A>
[sajfkf / sajfkf][Stopped/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\sajfkf.sys><N/A>
[SVKP / SVKP][Running/Auto Start]
  <\??\C:\WINDOWS\system32\SVKP.sys><AntiCracking>
==================================
浏览器加载项
[]
  {669751ED-D558-49AE-B01A-3B374CC7910E} <C:\WINDOWS\system32\SSup.dll, N/A>
[]
  {669751ED-D558-49AE-B01A-3B374CC7910E} <C:\WINDOWS\system32\SSup.dll, N/A>
==================================
【建议】请先将C:\WINDOWS\system32\userinit.exe这个文件用WINRAR压缩,上传压缩包。
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT