瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 感觉机子反应比较慢但是东西开的也不多,请大家帮忙看看.已重新帖了扫描日志

12   1  /  2  页   跳转

感觉机子反应比较慢但是东西开的也不多,请大家帮忙看看.已重新帖了扫描日志

感觉机子反应比较慢但是东西开的也不多,请大家帮忙看看.已重新帖了扫描日志

有些进程网上查了查  有些说是系统的 有些说是病毒,比方说MDM.EXE
实在不知道哪些是哪些 所以请大家帮忙看看.

附件附件:

下载次数:217
文件类型:image/pjpeg
文件大小:
上传时间:2007-4-18 15:38:10
描述:
预览信息:EXIF信息



最后编辑2007-04-19 01:28:59
分享到:
gototop
 

引用:
【火影忍者的贴子】觉得有问题,扫SRE日志上来.

下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
日志一次发不完,请分次发上来
(扫日志前请尽可能的关闭能手动关闭的窗口 如:QQ、音乐、空间)
………………

已在没有开启任何程序的情况下进行了扫描
同时附带进程截图和另外一个问题.
gototop
 

每次一开SREng.EXE就会在右下角弹出下面的内容

附件附件:

下载次数:250
文件类型:image/pjpeg
文件大小:
上传时间:2007-4-19 0:42:50
描述:
预览信息:EXIF信息



gototop
 

单击查看详情就会出现以下窗口

附件附件:

下载次数:212
文件类型:image/pjpeg
文件大小:
上传时间:2007-4-19 0:43:59
描述:
预览信息:EXIF信息



gototop
 

点击"修复入口点错误"的按钮后出现的提示框里面说修复有风险,可能使进程崩溃 所以一直不敢点,还请前辈些定夺.

以下帖出扫描前未开任何程序的进程表截图
gototop
 

扫描前未开任何程序的进程表截图

附件附件:

下载次数:174
文件类型:image/pjpeg
文件大小:
上传时间:2007-4-19 0:48:17
描述:
预览信息:EXIF信息



gototop
 

以下使扫描日志
gototop
 

[CODE]

2007-04-19,00:20:14

System Repair Engineer 2.4.12.806
Smallfrogs (http://www.KZTechs.com)

Windows XP Professional Service Pack 2 (Build 2600) - 管理权限用户 - 完整功能

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联
    Winsock 提供者
    Autorun.inf
    HOSTS 文件
gototop
 

启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <IMJPMIG8.1><"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32>  [(Verified)Microsoft Windows Publisher]
    <PHIME2002ASync><C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC>  [(Verified)Microsoft Windows Publisher]
    <PHIME2002A><C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName>  [(Verified)Microsoft Windows Publisher]
    <SoundMan><SOUNDMAN.EXE>  [(Verified)Microsoft Windows Hardware Compatibility Publisher]
    <nwiz><nwiz.exe /install>  [NVIDIA Corporation]
    <NvMediaCenter><RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit>  [NVIDIA Corporation]
    <IntelliPoint><"C:\Program Files\Microsoft IntelliPoint\ipoint.exe">  [(Verified)Microsoft Corporation]
    <KernelFaultCheck><%systemroot%\system32\dumprep 0 -k>  [N/A]
    <NvCplDaemon><RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup>  [NVIDIA Corporation]
    <StormCodec_Helper><"d:\Storm Codec\StormSet.exe" /S /opti>  []
    <kis><"D:\Kaspersky Internet Security 6.0\avp.exe">  [Kaspersky Lab]
    <360Safetray><D:\安全卫士\360safe\safemon\360Tray.exe /start>  [奇虎网]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [(Verified)Microsoft Windows Publisher]
    <Userinit><C:\WINDOWS\system32\userinit.exe,>  [(Verified)Microsoft Windows Publisher]
    <UIHost><logonui.exe>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\klogon]
    <WinlogonNotify: klogon><C:\WINDOWS\system32\klogon.dll>  [Kaspersky Lab]
gototop
 

启动文件夹
[腾讯QQ]
  <C:\Documents and Settings\lee.MY-TOMATO\「开始」菜单\程序\启动\腾讯QQ.lnk --> D:\QQ\QQ.exe [TENCENT]><N>
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT