12   2  /  2  页   跳转

Win32.Downloader.ad怎么彻底查杀?

==================================
文件关联
.TXT  Error. [C:\WINDOWS\notepad.exe %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  Error. ["hh.exe" %1]
.HLP  OK. [%SystemRoot%\system32\winhlp32.exe %1]
.INI  Error. [C:\WINDOWS\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]


==================================
Winsock 提供者
N/A

==================================
Autorun.inf
N/A

==================================
HOSTS 文件
127.0.0.1      localhost


==================================
进程特权扫描
特殊特权被允许: SeLoadDriverPrivilege [PID = 1508, C:\PROGRAM FILES\RISING\ANTISPYWARE\RUNIEP.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2600, C:\WINDOWS\SYSTEM32\WINCOM.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2920, D:\PROGRAM FILES\MAXTHON2\MAXTHON.EXE]


==================================
API HOOK
入口点错误:NtCreateFile (危险等级: 高,  被下面模块所HOOK: 0x003C3B6D)
入口点错误:NtWriteFile (危险等级: 高,  被下面模块所HOOK: 0x003C3C0D)
入口点错误:ZwCreateFile (危险等级: 高,  被下面模块所HOOK: 0x003C3B6D)
入口点错误:ZwWriteFile (危险等级: 高,  被下面模块所HOOK: 0x003C3C0D)


==================================
隐藏进程
N/A

[/CODE]
gototop
 

引用:
【天月来了的贴子】扫SRENG日志发论坛来

下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了
千万不能遗漏任何一个字母,否则可能影响SRENG日志分析助手的工作
………………

附件附件:

下载次数:135
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-29 14:49:29
描述:

gototop
 

引用:
【多情子爵的贴子】

………………

附件附件:

下载次数:124
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-29 14:54:24
描述:

gototop
 

我上传了附件了
gototop
 

感谢老大支招……很管用……谢谢老大了
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT