查看: 1493|回复: 1
收起左侧

帮忙看看是什么问题

[复制链接]
kkkmzmkkk
发表于 2007-6-4 13:05:58 | 显示全部楼层 |阅读模式
今天开机发现桌面上不知什么时候创建了一个网页快捷方式,时间显示是昨晚关机是创建的。我都没创建过任何之类的东西,请问这是怎么回事。(连接到www.zhangdou.com,不过看起来这个网页也没什么问题)
附扫描日志

SREngLOG200706041258.rar

5.59 KB, 下载次数: 25

zhaonimm
发表于 2007-6-4 16:49:31 | 显示全部楼层
**************以下分析报告由SREngLog分析助手提供******************

根据SREng扫描日志请按照如下步骤,尝试删除和修复

1.建议使用XDelBox删除以下文件:(XDelBox下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\wscntfy.exe
c:\windows\downlo~1\cnshook.dll
c:\windows\downlo~1\cnsmin.dll
c:\windows\system32\b8a006a1.exe -d
c:\windows\system32a2.sys
c:\windows\\systemroot\system32\drivers\ojkekej.sys
c:\windows\system32\drivers\bootdrv.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
注意该项[Userinit]修改:把<userinit.exe,>修改为<C:\WINDOWS\system32\userinit.exe,>逗号不可省略

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[B8A006A1 / B8A006A1]    <C:\WINDOWS\system32\B8A006A1.EXE -d>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[R2A / R2A]    <\??\C:\WINDOWS\system32a2.sys>
[ojkekej / ojkekej]    <\SystemRoot\\SystemRoot\System32\drivers\ojkekej.sys>
[bootdrv / bootdrv]    <\SystemRoot\System32\Drivers\bootdrv.sys>

**************以上分析报告由SREngLog分析助手提供******************
分析:草莽书生
时间:2007-6-4
SREngLog分析助手 1.2 (20070420 更新 BY 草莽书生)


你也可以试试安装个  360  或者超级兔子 之类的清理下你的系统恶意插件  你这个中了3721了 呵呵!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-4 05:18 , Processed in 0.119336 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表