查看: 5537|回复: 12
收起左侧

[系统] 谁能看懂360急救箱的日志?

[复制链接]
wefiwhfve
发表于 2013-8-16 05:04:37 | 显示全部楼层 |阅读模式
本帖最后由 wefiwhfve 于 2013-8-19 01:18 编辑

谁能看懂360急救箱的日志?昨天用了360急救箱扫描了一下,说替换了几个系统文件。等下是部分日志。我看不懂,是我这台机子出问题了吗?补充一下:我的这个是win7 32位。
---NR---

Local time: 2013-08-15 12:54:33 >>>

Local time: 2013-08-15 12:54:34 <<<



---SFR---

[替换文件]C:\Windows\system32\vmicsvc.exe

        替换前文件信息:[-1] C:\Windows\system32\vmicsvc.exe

[CT] D Error 126

        替换后文件信息:

        文件名称:vmicsvc.exe

        文件大小:215552

        文件MD5:774d0eb71920648acc79642341ca56c7

        公司名称:Microsoft Corporation

        文件版本:6.1.7601.17514 (win7sp1_rtm.101119-1850)

        文件描述信息:Virtual Machine Integration Component Service



[替换文件]C:\Windows\system32\vmictimeprovider.dll

        替换前文件信息:[-1] C:\Windows\system32\vmictimeprovider.dll

[CT] D Error 126

        替换后文件信息:

        文件名称:vmictimeprovider.dll

        文件大小:47616

        文件MD5:b1462f0c851b0b0f3fbc4adbb09cdf5e

        公司名称:Microsoft Corporation

        文件版本:6.1.7601.17514 (win7sp1_rtm.101119-1850)

        文件描述信息:Virtual Machine Integration Component Time Sync Provider Library
[CAutoRun]Repair By ARRROnly
        [-1]       
        MD5:

        径:Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks

        名:{B5A7F190-DDA6-4420-B3BA-52453494E6CD}

        值:Groove GFS Stub Execution Hook

        类别:Explorer启动项 处理:移除启动项 结果:1



[ARRDS] WARNING 3
        [-1]        File:C:\Windows\system32\drivers\aswRvrt.sys
        MD5:

        径:SYSTEM\CurrentControlSet\Services\aswRvrt

        名:

        值:

        残缺项



[ARRDS] WARNING 3
        [-1]        File:C:\Windows\system32\drivers\aswVmm.sys
        MD5:

        径:SYSTEM\CurrentControlSet\Services\aswVmm

        名:

        值:

        残缺项



[ARRDS] WARNING 3
        [-1]        File:C:\Windows\System32\drivers\dgderdrv.sys
        MD5:

        径:SYSTEM\CurrentControlSet\Services\dgderdrv

        名:ImagePath

        值:System32\drivers\dgderdrv.sys

        残缺项



[ARRDS] WARNING 3
        [-1]        File:C:\Windows\System32\drivers\synth3dvsc.sys
        MD5:

        径:SYSTEM\CurrentControlSet\Services\Synth3dVsc

        名:ImagePath

        值:System32\drivers\synth3dvsc.sys

        残缺项



[ARRDS] WARNING 3
        [-1]        File:C:\Windows\system32\drivers\tsusbhub.sys
        MD5:

        径:SYSTEM\CurrentControlSet\Services\tsusbhub

        名:ImagePath

        值:system32\drivers\tsusbhub.sys

        残缺项



[ARRDS] WARNING 3
        [-1]        File:C:\Windows\System32\drivers\rdvgkmd.sys
        MD5:

        径:SYSTEM\CurrentControlSet\Services\VGPU

        名:ImagePath

        值:System32\drivers\rdvgkmd.sys

        残缺项



[ARRDS] WARNING 2
        [30]        File:C:\ProgramData\VMware\hostd\config.xml
        MD5:89aecde463629237ec7e96ea1768b135

        径:SYSTEM\CurrentControlSet\Services\VMwareHostd

        名:ImagePath

        值:"C:\Program Files\VMware\VMware Workstation\vmware-hostd.exe" -u "C:\ProgramData\VMware\hostd\config.xml"





---SPMS---



ScanPath default path 0

ScanPath default path 1

[替换文件]C:\Windows\system32\winrsmgr.dll

        替换前文件信息:[40] C:\Windows\system32\winrsmgr.dll

        文件名称:winrsmgr.dll

        文件大小:1536

        文件MD5:122e97a683372ae17f111239868c2cdd

        公司名称:Microsoft Corporation

        文件版本:6.2.9200.16398 (win8_gdr_oobssr.120820-1900)

        文件描述信息:WSMan Shell API



        [1]



        替换后文件信息:

        文件名称:winrsmgr.dll

        文件大小:1536

        文件MD5:970a50ff47dab1c0ffd59518ed5ff972

        公司名称:Microsoft Corporation

        文件版本:6.1.7600.16385 (win7_rtm.090713-1255)

        文件描述信息:WSMan Shell API



[CPathCheck]Repair By PRSF
        [40]        C:\Windows\system32\winrsmgr.dll
        MD5:122e97a683372ae17f111239868c2cdd

        类别:文件目录 处理:修复系统文件 结果:1



[替换文件]C:\Windows\system32\WsmRes.dll

        替换前文件信息:[40] C:\Windows\system32\WsmRes.dll

        文件名称:WsmRes.dll

        文件大小:60416

        文件MD5:efd671c4bf6e0030ebaa5ee31d0d09d4

        公司名称:Microsoft Corporation

        文件版本:6.2.9200.16398 (win8_gdr_oobssr.120820-1900)

        文件描述信息:WSMan Resource DLL



        [1]



        替换后文件信息:

        文件名称:WsmRes.dll

        文件大小:54272

        文件MD5:0df34f7ef3bd18dc00c3e03e6e1ca315

        公司名称:Microsoft Corporation

        文件版本:6.1.7600.16385 (win7_rtm.090713-1255)

        文件描述信息:WSMan Resource DLL



[CPathCheck]Repair By PRSF
        [40]        C:\Windows\system32\WsmRes.dll
        MD5:efd671c4bf6e0030ebaa5ee31d0d09d4

        类别:文件目录 处理:修复系统文件 结果:1



ScanPath default path 2

[替换文件]C:\Windows\system32\wbem\WinMgmtR.dll

        替换前文件信息:[40] C:\Windows\system32\wbem\WinMgmtR.dll

        文件名称:WinMgmtR.dll

        文件大小:31744

        文件MD5:6946a3582fda11a9a42b95626298541d

        公司名称:Microsoft Corporation

        文件版本:6.2.9200.16398 (win8_gdr_oobssr.120820-1900)

        文件描述信息:WMI



        [1]



        替换后文件信息:

        文件名称:WinMgmtR.dll

        文件大小:6656

        文件MD5:881d9f2d6e04e1c323050cf1574870f7

        公司名称:Microsoft Corporation

        文件版本:6.1.7600.16385 (win7_rtm.090713-1255)

        文件描述信息:WMI



[CPathCheck]Repair By PRSF
        [40]        C:\Windows\system32\wbem\WinMgmtR.dll
        MD5:6946a3582fda11a9a42b95626298541d

        类别:文件目录 处理:修复系统文件 结果:1



[CPathCheck] PathRSF **!**
        [40]        File:C:\Windows\system32\wbem\en-US\mofcomp.exe.mui
        dad96ee29818dee3de7616923dc19e89

[CPathCheck] PathRSF **!**
        [40]        File:C:\Windows\system32\wbem\en-US\mofd.dll.mui
        4502df5abd59e1214244002209d4649e

[CPathCheck] PathRSF **!**
        [40]        File:C:\Windows\system32\wbem\en-US\NCProv.dll.mui
        9baca38a9cafe5b828593e0f2e657391

[CPathCheck] PathRSF **!**
        [40]        File:C:\Windows\system32\wbem\en-US\scrcons.exe.mui
        437eb07f8bede7af7f746ad7ae159f9e

[CPathCheck] PathRSF **!**
        [40]        File:C:\Windows\system32\wbem\en-US\wbemcore.dll.mui
        5ade799e839502fb4f45690da187b8e5

[CPathCheck] PathRSF **!**
        [40]        File:C:\Windows\system32\wbem\en-US\WinMgmt.exe.mui
        cd0163ef4b886eaade5405864dabc75d

[CPathCheck] PathRSF **!**
        [40]        File:C:\Windows\system32\wbem\en-US\WinMgmtR.dll.mui
        9961b76592148047715e0e36cefb7bb8

[CPathCheck] PathRSF **!**
        [40]        File:C:\Windows\system32\wbem\en-US\WmiApRes.dll.mui
        482466283b1caf1da3de9d296ead02c4

[CPathCheck] PathRSF **!**
        [40]        File:C:\Windows\system32\wbem\en-US\WmiApRpl.dll.mui
        8c89fb1d7e0ba29e5dcf4f52e44b9429

[CPathCheck] PathRSF **!**
        [40]        File:C:\Windows\system32\wbem\en-US\WmiApSrv.exe.mui
        2a24d5f140345696734656172ed0e7a8

[CPathCheck] PathRSF **!**
        [40]        File:C:\Windows\system32\wbem\en-US\WMIsvc.dll.mui
        d4da06e35ec13afd9b7ba1dae7f942ea

[CPathCheck] PathRSF **!**
        [40]        File:C:\Windows\system32\wbem\en-US\wmiutils.dll.mui
        5260d68284e2d5481a03e1b4566fb728

[CPathCheck] PathRSF **!**
        [40]        File:C:\Windows\system32\wbem\zh-CN\wbemtest.exe.mui
        8aafd9cc6cbfaefe3fff2a57e00ed2b7

[CPathCheck] PathRSF **!**
        [40]        File:C:\Windows\system32\wbem\zh-CN\WinMgmt.exe.mui
        f981fc696c433d5fa99ee1d7e0617e37

[CPathCheck] PathRSF **!**
        [40]        File:C:\Windows\system32\wbem\zh-CN\WmiApRpl.dll.mui
        c48f81939c0b2290ee27e764abbb573b

[CPathCheck] PathRSF **!**
        [40]        File:C:\Windows\system32\wbem\zh-CN\WMIsvc.dll.mui
        614c3cef1af83da3238357512efd0972

ScanPath default path 3

ScanPath default path 4

ScanPath default path 5

ScanPath default path 6

ScanPath default path 7

ScanPath default path 8

[CPathCheck]Break From FindInfectFile

[Install Followup] /QUERY C:\Users\DELL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\360急救箱回访.lnk

[SPR]-SRA 0





*********  START  *********

OS VER: 6.1.7601.256.1.1

LANGUAGE: 简体中文版

BIT: 32 BOOT: Normal boot

E:\360compkill5.1.0.1073-0812\360compkill5.0\SuperKiller.exe          [5.1.0.1073]

[NU]

        |       ACP 936

        |     OEMCP 936

        |     MACCP 10008

        |   Default 0804

        | (Default) 00000804

        |   Default 0804

[CFD] $





*********  START  *********

OS VER: 6.1.7601.256.1.1

LANGUAGE: 简体中文版

BIT: 32 BOOT: Normal boot

E:\360compkill5.1.0.1073-0812\360compkill5.0\SuperKiller.exe          [5.1.0.1073]

[NU]

        |       ACP 936

        |     OEMCP 936

        |     MACCP 10008

        |   Default 0804

        | (Default) 00000804

        |   Default 0804

[CFD] $

[SDP] ONLY

Local time: 2013-08-15 13:22:10 SUPERKILLER...

[DoSpecialRun]Clear Boot.ini Exit SuperKiller!

[SDP] ERROR 2

Local time: 2013-08-15 13:22:12 SUPERKILLER...

[RemoveTask]DeleteTask Failed!

[DoSpecialRun]Clear Boot.ini Exit SuperKiller!
夜已深宜裸奔
发表于 2013-8-16 13:55:17 | 显示全部楼层
看到你这么长的文件,小伙伴们都吓跑了
wefiwhfve
 楼主| 发表于 2013-8-18 12:38:39 | 显示全部楼层
夜已深宜裸奔 发表于 2013-8-16 13:55
看到你这么长的文件,小伙伴们都吓跑了

只是部分的日志啊。。大神来帮忙看一下!
ssama
发表于 2013-8-18 17:42:51 | 显示全部楼层
这修复丧心病狂
把win8的dll替换成win7的
蓝色天气
发表于 2013-8-18 18:38:19 | 显示全部楼层
ssama 发表于 2013-8-18 17:42
这修复丧心病狂
把win8的dll替换成win7的

看来俺不用数字是正确的选择 不然怎么死的都不知道啊
ELOHIM
发表于 2013-8-18 19:42:18 | 显示全部楼层
恭喜4楼说明真相。


话说这就是360解决问题的办法吗????
烟花雨
头像被屏蔽
发表于 2013-8-18 22:04:28 | 显示全部楼层
同意楼上的
楼主修复系统为什么不用dism
wefiwhfve
 楼主| 发表于 2013-8-19 01:12:34 | 显示全部楼层
ssama 发表于 2013-8-18 17:42
这修复丧心病狂
把win8的dll替换成win7的

我的系统是7的,不知道什么回事,360认为里面有8的dll,我之前从来都是用系统自带的更新,没有用过第三方来打补丁啊。
wefiwhfve
 楼主| 发表于 2013-8-19 01:16:22 | 显示全部楼层
烟花雨 发表于 2013-8-18 22:04
同意楼上的
楼主修复系统为什么不用dism

没有听说过这个。
wefiwhfve
 楼主| 发表于 2013-8-19 01:17:03 | 显示全部楼层
ELOHIM 发表于 2013-8-18 19:42
恭喜4楼说明真相。

好像目前没有出现什么问题,系统貌似正常
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 08:13 , Processed in 0.138081 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表