瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 公司同事电脑中毒后的日志,请大家帮我分析一下

1   1  /  1  页   跳转

[求助] 公司同事电脑中毒后的日志,请大家帮我分析一下

公司同事电脑中毒后的日志,请大家帮我分析一下

公司同事电脑中毒后的日志,请大家帮我分析一下

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:121
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-24 14:37:43
描述:log

分享到:
gototop
 

回复:公司同事电脑中毒后的日志,请大家帮我分析一下

自己觉得以下几点有点问题,望大家指教
启动文件夹
[Adobe Gamma Loader.exe]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Adobe Gamma Loader.exe.lnk --> C:\PROGRA~1\COMMON~1\Adobe\CALIBR~1\ADOBEG~1.EXE [Adobe Systems, Inc.]><N>
[mv61xx / mv61xx][Stopped/Disabled]
  <\SystemRoot\system32\DRIVERS\mv61xx.sys><Marvell Semiconductor, Inc.>
[NAVENG / NAVENG][Running/Manual Start]
  <\??\C:\PROGRA~1\COMMON~1\SYMANT~1\VIRUSD~1\20090612.003\naveng.sys><Symantec Corporation>
[NAVEX15 / NAVEX15][Running/Manual Start]
  <\??\C:\PROGRA~1\COMMON~1\SYMANT~1\VIRUSD~1\20090612.003\navex15.sys><Symantec Corporation>
[Secdrv / Secdrv][Stopped/Manual Start]
  <system32\DRIVERS\secdrv.sys><N/A>
文件关联
.TXT  Error. [C:\WINDOWS\notepad.exe %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  Error. ["hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  Error. [C:\WINDOWS\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
能力有限,请大家多指教
还有许多我看不懂
gototop
 

回复:公司同事电脑中毒后的日志,请大家帮我分析一下

我把系统重新做了,现在用SENG2扫描发现  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs> kmon.dll
删除了又有  在C盘SYSTEM32下面
我呆会上传日志
gototop
 

回复:公司同事电脑中毒后的日志,请大家帮我分析一下

他电脑是装过工行的插件了的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT