查看: 1417|回复: 7
收起左侧

[已解决] SREng报告...麻烦高手看下

 关闭 [复制链接]
xlx845
发表于 2007-12-19 14:24:16 | 显示全部楼层 |阅读模式
RT,朋友电脑中了修改时间病毒和auto病毒,时间改到2005年就是改不回来.360U盘专杀,论坛的修改时间病毒专杀和usbcleaner6.0都没办法了,杀掉很多auto还是不能改时间.自己手动删掉了很多启动和注册表项目.这个是自己手动删除前的报告.

[ 本帖最后由 xlx845 于 2007-12-19 18:29 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
【超超】
发表于 2007-12-19 14:48:45 | 显示全部楼层
杀毒时候进入安全模式杀

报告我先看看
【超超】
发表于 2007-12-19 14:56:36 | 显示全部楼层
初步看了一下,你朋友中的毒太多了。呵呵

不单单是AUTO问题。还有很多病毒启动项。自己手动搞要很久,而且不一定能弄好。

个人建议,安全模式下面杀毒,然后确保其他盘符没有病毒。然后重新安装系统

评分

参与人数 1经验 +4 收起 理由
etly + 4 唔,以后答疑区又有一个可以看报告的了。

查看全部评分

xlx845
 楼主| 发表于 2007-12-19 14:57:22 | 显示全部楼层
已经进安全模式杀的,还是老样子.杀毒软件是启动不了,都用专杀杀的.他在外地啊,我很郁闷,远程的累啊...刚用windows清理助手搞定那时间病毒了,又杀出41个木马.但是很奇怪的是...一用usbcleader6.0的时间保护,马上又回到2005年了.关掉保护就行了.难道usbcleaner记着2005的时间了..尴尬...
xlx845
 楼主| 发表于 2007-12-19 14:58:44 | 显示全部楼层
是的,那些病毒木马全是auto下载来的...一个MP3惹出来的悲剧...2
【超超】
发表于 2007-12-19 15:05:44 | 显示全部楼层
没有办法,很多都是隐形启动项。不真正关闭这些,不管杀多少次都没有用。

系统瘫痪只是时间的问题了
xlx845
 楼主| 发表于 2007-12-19 15:20:24 | 显示全部楼层
呵呵,现在问题应该差不多了,叫他去病毒库去安全模式下杀了.谢谢LS的
shenrenrenren
头像被屏蔽
发表于 2007-12-19 20:38:21 | 显示全部楼层
AVPSrv><; C:\WINDOWS\AVPSrv.exE>  []
    <cmdbcs><; C:\WINDOWS\cmdbcs.exe>  []
    <DbgHlp32><; C:\WINDOWS\DbgHlp32.exe>  []
    <KernelFaultCheck><; %systemroot%\system32\dumprep 0 -k>  [N/A]
    <Kvsc3><; C:\WINDOWS\Kvsc3.exE>  []
    <LotusHlp><; C:\WINDOWS\LotusHlp.exe>  []
C:\WINDOWS\SYSTEM32\E4551.EXE
    <mppds><; C:\WINDOWS\mppds.exe>  []
    <msccrt><; C:\WINDOWS\msccrt.exe>  []
    <MsIMMs32><; C:\WINDOWS\MsIMMs32.exE>  []
    <MsPrint32D><; C:\WINDOWS\sugcfg.exe>  []
    <NVDispDrv><; C:\WINDOWS\xoxhpy.exe>  []
C:\WINDOWS\PTSShell.exe
<SSLDyn><; C:\WINDOWS\SSLDyn.exe>  []
    <upxdnd><; C:\WINDOWS\upxdnd.exe>  []
[18899E47 / 18899E47][Stopped/Auto Start]
  <C:\WINDOWS\system32\1228FBA7.EXE -k><N/A>
[ServicevcHelp / ServicevcHelp][Stopped/Auto Start]
  <C:\WINDOWS\system32\vcplay.exe><>
[6to4 / 6to4][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\6to4.dll><Microsoft Corporation>
[9928DAB6 / 9928DAB6][Stopped/Auto Start]
  <C:\WINDOWS\system32\4BF530EC.EXE -g><N/A>
[Windows eglo RunThem / eglo][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\zbgj\jlqt.dll><N/A>
[DCOM Service Process Manager / MSDCOMClient32][Running/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\inf\usbdevices.inf><N/A>
[Fax 2Client / ms_2fax][Running/Auto Start]
  <C:\WINDOWS\system32\e4551.exe><N/A>
[Remote Administrator Service / r_server][Running/Auto Start]
  <"c:\windows\system32\r_server.exe" /service><N/A>
[5jowduoet / 5jowduoet][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\5jowduoet.sys><N/A>
[acpidisk / acpidisk][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\acpidisk.sys><N/A>
[och03a / och03a4][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\och03a4.sys><N/A>
[zqmdrc6 / zqmdrc64][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\zqmdrc64.sys><N/A>
[C:\WINDOWS\system32\winlib .dll]  [N/A, ]
C:\WINDOWS\system32\LYMANGR.DLL
[c:\windows\system32\ADMDLL.dll]  [N/A, ]
c:\windows\system32\wbem\aieugpvnb.dll
[c:\windows\inf\temp0031.tmp]  [N/A, ]
[C:\WINDOWS\system32\fd1.dll]  [  , 1, 0, 0, 3]
[CAdLogic Object]
  {11F09AFD-75AD-4E51-AB43-E09E9351CE16} <C:\Program Files\Common Files\CPUSH\cpush0.dll, >
可疑[c:\progra~1\zbgj\jlqt.dll]  [N/A, ]
    [c:\progra~1\zbgj\motw.dll]  [N/A, ]
    [c:\progra~1\zbgj\rtyb.dll]  [N/A, ]
    [c:\progra~1\zbgj\oqvy.dll]  [N/A, ]
    [c:\progra~1\zbgj\fhmp.dll]  [N/A, ]

[ 本帖最后由 shenrenrenren 于 2007-12-19 20:45 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-22 00:50 , Processed in 0.136999 second(s), 5 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表