12   1  /  2  页   跳转

[求助] 电脑又瘫痪

电脑又瘫痪

文件关联
.TXT  Error. [C:\WINDOWS\notepad.exe %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  Error. ["hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  Error. [C:\WINDOWS\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]


==================================
Winsock 提供者
N/A

==================================
Autorun.inf
N/A

==================================
HOSTS 文件
N/A

==================================
进程特权扫描
特殊特权被允许: SeDebugPrivilege [PID = 2036, C:\WINDOWS\SYSTEM32\USERINIT.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 404, C:\PROGRAM FILES\TGTSOFT\STYLEXP\STYLEXP.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 404, C:\PROGRAM FILES\TGTSOFT\STYLEXP\STYLEXP.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 1732, E:\快车\FLASHGET.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1732, E:\快车\FLASHGET.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 4328, C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\SVCHOST.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 2436, C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SRENG2\小狮子.BAT]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2436, C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SRENG2\小狮子.BAT]


==================================
计划任务
[已启用] SogouImeMgr.job

        C:\PROGRA~1\SOGOUI~1\360~1.165\PinyinRepair.exe



==================================
API HOOK
入口点错误:OpenProcess (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\dnsq.dll)


==================================
隐藏进程
    [608] \SystemRoot\System32\smss.exe
    [740] C:\WINDOWS\system32\lsass.exe
    [1228] C:\WINDOWS\system32\com\lsass.exe
    [1408] C:\WINDOWS\System32\alg.exe
    [2120] C:\WINDOWS\system32\com\smss.exe
    [3368] C:\WINDOWS\system32\drivers\alg.exe
    [9560] C:\WINDOWS\system32\dwwin.exe


[/CODE]



日志发送完毕 麻烦了




用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLogEm.LOG
下载次数:115
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-13 1:08:02
描述:log

附件附件:

文件名:SREngLOG.log
下载次数:119
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-13 10:45:31
描述:log

附件附件:

文件名:SREngLOG.log
下载次数:137
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-13 12:17:37
描述:log

最后编辑w309023121 最后编辑于 2008-12-13 12:17:37
分享到:
gototop
 

回复:电脑又瘫痪

发了
gototop
 

回复:电脑又瘫痪

最后全盘杀毒 的时候无论怎么杀 都会杀出无数次 


lsass.exe【无法修复 可移除】
smss.exe【删除】
dnsq.dll【删除】
alg.exe【删除】
gototop
 

回复:电脑又瘫痪

我明明按照那四部做了 为什么还是一样【中途好了一段时间 迅雷能开了】
gototop
 

回复:电脑又瘫痪

在1L
gototop
 

回复:电脑又瘫痪

为什么他会说 没有注册类别
gototop
 

回复:电脑又瘫痪

右键 立刻重启执行删除后  出现的
gototop
 

回复 18F 天月来了 的帖子

- -试试看吧
gototop
 

回复:电脑又瘫痪

- -貌似带磁碟机的网页都不能打开....
gototop
 

回复:电脑又瘫痪

用了2L的专杀【第一个能下 第二个被阻止了】

重启完后 迅雷能开了 也能下 - -但是就是  一打开我的电脑就关闭  从此开不了了
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT