12
返回列表 发新帖
楼主: waiplay
收起左侧

[已解决] 请问大大~如果我电脑中过病毒~然后我重冠电脑只重冠一个磁碟,病毒还存在?

 关闭 [复制链接]
waiplay 该用户已被删除
 楼主| 发表于 2007-9-15 22:49:14 | 显示全部楼层
==================================
File Associations
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\system32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS   OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock Provider
N/A

==================================
Autorun.Inf
N/A

==================================
HOSTS File
127.0.0.1       localhost

==================================
Process Privileges Scan
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 540, C:\PROGRAM FILES\ANALOG DEVICES\SOUNDMAX\SMAX4PNP.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 548, C:\PROGRAM FILES\ANALOG DEVICES\SOUNDMAX\SMAX4.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 704, C:\PROGRAM FILES\LINGOES\TRANSLATOR\LINGOES.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 232, C:\PROGRAM FILES\IVT CORPORATION\BLUESOLEIL\BTNTSERVICE.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 1628, D:\MY APPLICATION\网络加速器.EXE]

==================================
API HOOK
RVA Error:  LoadLibraryA (Dangerous Level: High,  Hooked by Module: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA Error:  LoadLibraryExA (Dangerous Level: High,  Hooked by Module: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA Error:  LoadLibraryExW (Dangerous Level: High,  Hooked by Module: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA Error:  LoadLibraryW (Dangerous Level: High,  Hooked by Module: \??\C:\WINDOWS\system32\drivers\klif.sys)
RVA Error:  GetProcAddress (Dangerous Level: High,  Hooked by Module: \??\C:\WINDOWS\system32\drivers\klif.sys)

==================================
Hidden Process
N/A

==================================


[/CODE]
waiplay 该用户已被删除
 楼主| 发表于 2007-9-15 22:49:47 | 显示全部楼层
好了~放上了整个报告~请高手帮我看看阿!
jpzy
发表于 2007-9-15 23:13:14 | 显示全部楼层
[FXDRV / FXDRV][Stopped/Manual Start]
  <\??\E:\Fxdrv.sys><N/A>
这个应该是有问题的驱动,因为它在E盘根目录下!不过它的状态是stopped,应该问题不大!
[Secdrv / Secdrv][Stopped/Manual Start]
  <system32\DRIVERS\secdrv.sys><N/A>
这个也是我不认识的东西,不确定有没有问题,不过它也是stopped!就是没有加载!
[C:\WINDOWS\system32\msdmo.dll]  [, ]
这个不确定是什么!

基本上你的日志没有问题!LZ可以大胆的用!
不过LZ装的东西真多啊!!
waiplay 该用户已被删除
 楼主| 发表于 2007-9-15 23:24:14 | 显示全部楼层
我也觉得我的报告长!
既然是没问题~我就大可安心的使用~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 21:07 , Processed in 0.086468 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表