瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请高手帮我分析 解决 System Repair Engineer(SREng)报告 !

1   1  /  1  页   跳转

[求助] 请高手帮我分析 解决 System Repair Engineer(SREng)报告 !

请高手帮我分析 解决 System Repair Engineer(SREng)报告 !

帮忙

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; TheWorld)、




打包好帮忙看一下

附件附件:

文件名:SREngLOG.txt
下载次数:166
文件类型:text/plain
文件大小:
上传时间:2010-8-21 19:53:06
描述:txt

最后编辑qsk103 最后编辑于 2010-08-22 22:22:29
分享到:
gototop
 

回复:请高手帮我分析 解决 System Repair Engineer(SREng)报告 !

C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\msi.dll
D:\THUNDER\PROGRAM\THUNDER5.EXE
C:\PROGRAM FILES\WINRAR\WINRAR.EXE
把这四个文件打包压缩后提交到viruscan网站检测一下,尤其是那个winlogon.exe比较可疑。
gototop
 

回复:请高手帮我分析 解决 System Repair Engineer(SREng)报告 !

请说明有什么问题


c:\windows\system32\winlogon.exe
c:\windows\system32\msi.dll
上传到http://www.virustotal.com/zh-cn/进行检测

删除
c:\documents and settings\administrator\「开始」菜单\程序\启动\快捷方式.lnk
  启动项目 -- 启动文件夹之如下项删除:
[快捷方式]    <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\快捷方式.lnk>
豫章秋水音乐人页面:http://www.douban.com/artist/yuzhang
gototop
 

回复:请高手帮我分析 解决 System Repair Engineer(SREng)报告 !

删除这个启动项目
C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\快捷方式.lnk
删除以下文件
C:\Program Files\QQ2006\npkcrypt.sys(QQ2006?)

修复文件关联
.TXT
.CHM
.INI


打包上传以下隐藏和特权进程
C:\PROGRAM FILES\WINRAR\WINRAR.EXE
C:\WINDOWS\SYSTEM32\WINLOGON.EXE
D:\THUNDER\PROGRAM\THUNDER5.EXE


上传以下文件
c:\windows\system32\msi.dll

话说楼主电脑真拥挤,好多安软。。
最后编辑西藏耗牛 最后编辑于 2010-08-22 15:16:05
掀起你的头盖骨来,让我看看你的眼~~
电信是个黑心厂商,一天劫持我几十遍
gototop
 

回复: 请高手帮我分析 解决 System Repair Engineer(SREng)报告 !

该用户帖子内容已被屏蔽
gototop
 

打包压缩好 谁帮我检测一下 急急急!!!想想

还有我机子时间不能改


改不了!校时也没用

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; TheWorld)
最后编辑qsk103 最后编辑于 2010-08-23 23:21:13
gototop
 

回复:打包压缩好 谁帮我检测一下 急急急!!!想想

额,楼主没传上来,“关于如何截图和以附件形式发图到论坛”请参考此帖
http://bbs.ikaka.com//showtopic-8616820.aspx
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT