12
返回列表 发新帖
楼主: kec1986
收起左侧

[已解决] SRE双击图标就不见了

 关闭 [复制链接]
天月来了
发表于 2009-6-22 08:46:42 | 显示全部楼层
不是告诉你了么?javqhc病毒哟

还有关于那2.4和2.6的问题,你没回答我呢

我好奇呢
kec1986
 楼主| 发表于 2009-6-22 09:22:53 | 显示全部楼层
昨夜扫描的东西的确是2.4我当时也没在意  是从日志复制过来的  

但是今天的扫描显示是2.6的

还有电脑还有问题  就是有的网页打不开会跳到假百度  正在排查故障 就连OPERA都上不了 我一般用的GB

这是新的报告

[ 本帖最后由 kec1986 于 2009-6-22 09:28 编辑 ]

SREngLOG.rar

6.08 KB, 下载次数: 40

SREngLOG.rar

6.08 KB, 下载次数: 35

小狮子AA
发表于 2009-6-22 09:36:13 | 显示全部楼层
[C:\WINDOWS\system32\OS.dll]  [Microsoft Corporation, 5.1.2600.5698 (xpsp_sp3_gdr.081022-1932)]
    [C:\WINDOWS\system32\IN.dll]  [Microsoft Corporation, 5.1.2600.5698 (xpsp_sp3_gdr.081022-1932)]
    [C:\WINDOWS\system32\NS.dll]  [Microsoft Corporation, 5.1.2600.5698 (xpsp_sp3_gdr.081022-1932)]

可疑启动项目
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
   <{6E708081-7081-2B3C-4C5D-D6E7F708192A}><C:\WINDOWS\system32\OS.dll>  [Microsoft Corporation]

[]
  {091A2A2B-1A3B-D5E6-E7F8-7091A1A2B3C4} <C:\WINDOWS\system32\IN.dll, Microsoft Corporation>
[]
  {B4C5C5D6-D5E6-8091-92A3-3B4C4C5D6E7F} <C:\WINDOWS\system32\NS.dll, Microsoft Corporation>


天月确认下
天月来了
发表于 2009-6-22 09:42:14 | 显示全部楼层
我不知道这几个文件怎么回事,得你自己判断了。你是xpsp2系统,但是日志显示是xpsp3系统的。
C:\WINDOWS\system32\OS.dll
C:\WINDOWS\system32\IN.dll
C:\WINDOWS\system32\NS.dll

这个文件不认识,是你的什么软件的吧?
C:\WINDOWS\ContextBG.dll

在扫日志的SRENG工具》系统修复》HOSTS文件》选择“重置”再“保存”,就可以解决部分网页跳假百度的问题了。哈
天月来了
发表于 2009-6-22 09:45:41 | 显示全部楼层
至于多个RUNDLL32进程,需要你自己用进程监视类软件,去看RUNDLL32启动是的命令行参数是什么来判断了

从日志中看

进程部分:
[PID: 4072 / DEVIL][C:\WINDOWS\system32\taskmgr.exe]  [(Infected) Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]

显示其C:\WINDOWS\system32\taskmgr.exe这个系统任务管理器已经不是原系统的文件了

自己看看去,在线检测一下

[ 本帖最后由 天月来了 于 2009-6-22 09:48 编辑 ]
byxxdrls
头像被屏蔽
发表于 2009-6-22 09:49:57 | 显示全部楼层

回复 14楼 天月来了 的帖子

最后一个文件百度一下就知道是正常的了。
前面三个文件请上传。
kec1986
 楼主| 发表于 2009-6-22 10:02:35 | 显示全部楼层
我刚刚把那三个文件红伞扫了下  这次红伞终于报了 K掉以后重启  乖乖  又生成新的了  先捉上来再说

IN.rar

121.25 KB, 下载次数: 42

天月来了
发表于 2009-6-22 10:16:55 | 显示全部楼层
C:\WINDOWS\system32\taskmgr.exe这个系统任务管理器已经不是原系统的文件了

尽快更换或删除它吧
kec1986
 楼主| 发表于 2009-6-22 10:24:07 | 显示全部楼层
我用的是Longhorn的任务管理器

有什么问题吗?这是新的报告

SREngLOG.rar

4.56 KB, 下载次数: 34

天月来了
发表于 2009-6-22 10:29:44 | 显示全部楼层

回复 19楼 kec1986 的帖子



那只要你自己确认没问题,就不删吧

新日志看不出什么了

[ 本帖最后由 天月来了 于 2009-6-22 10:31 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 06:10 , Processed in 0.109861 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表