瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 各位大虾帮看看日志啊,谢谢了
疯狂杏仁 - 2005-11-14 19:00:00
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run           

+ CnsMin    3721    北京三七二一科技有限公司    c:\winnt\downloaded program files\cnsmin.dll

+ EPSON Stylus Photo R210 Series    EPSON Status Monitor 3    SEIKO EPSON CORPORATION    c:\winnt\system32\spool\drivers\w32x86\3\e_s4i3h2.exe

+ HotKeysCmds    hkcmd Module    Intel Corporation    c:\winnt\system32\hkcmd.exe

+ IgfxTray    igfxTray Module    Intel Corporation    c:\winnt\system32\igfxtray.exe

+ jmekey    Hotkey Driver    JME Co., Ltd.    c:\program files\jmesoft\hotkey.exe

+ RavMon    RavMon Rising realtime monitor     Beijing Rising Technology Co., Ltd.    d:\新建文件夹 (4)\rising\rav\ravmon.exe

+ RavTimer    RavTimer    Beijing Rising Technology Co., Ltd.    d:\新建文件夹 (4)\rising\rav\ravtimer.exe

+ SoundMan    Realtek Sound Manager    Realtek Semiconductor Corp.    c:\winnt\soundman.exe

+ TkBellExe    RealNetworks Scheduler    RealNetworks, Inc.    c:\program files\common files\real\update_ob\realsched.exe

+ yassistse    AssistSetting    Yahoo!    c:\program files\yahoo!\assistant\yassistse.exe

+ YLive.exe    YLive         c:\program files\yahoo!\assistant\ylive.exe

+ zcom            File not found: C:\Program Files\zcom\zPlatform.exe MIN

HKCU\Software\Microsoft\Windows\CurrentVersion\Run           

+ SonudMan            c:\winnt\wnilogon.exe

HKLM\System\CurrentControlSet\Services           

+ RsCCenter    CCenter    rising    d:\新建文件夹 (4)\rising\rav\ccenter.exe

+ RsRavMon    RavMon    Beijing Rising Technology Co., Ltd.    d:\新建文件夹 (4)\rising\rav\ravmond.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks           

+ cnshook.dll    3721 CNS Module    北京三七二一科技有限公司    c:\winnt\downloaded program files\cnshook.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved           

+ RISING    Rising Shell Ext Module    Beijing Rising Technology Co., Ltd.    c:\winnt\system32\ravext.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects           

+ CnsHook Class    3721 CNS Module    北京三七二一科技有限公司    c:\winnt\downloaded program files\cnshook.dll

+ VnetCookie Class    VnetTransfer Module        c:\program files\chinanet\vnettransfer.dll

HKLM\Software\Microsoft\Internet Explorer\Extensions           

+ @shdoclc.dll,-864            c:\winnt\web\related.htm

+ Yahoo 1G电邮            File not found: http://cn.mail.yahoo.com/promo/rd1

+ 清理上网记录            File not found: http://assistant.3721.com/clean1.htm?fb=Cns

+ 情景聊天            File not found: http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/

+ 手机短信            File not found: http://sms.3721.com/ie/index.htm

+ 修复浏览器            File not found: http://assistant.3721.com/security1.htm?fb=Cns

+ 寻宝乐趣多            File not found: http://adtaobao.allyes.com/main/adfclick?db=adtaobao&bid=138

+ 雅虎助手            File not found: http://cn.zs.yahoo.com/?source=Cns

HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors           

+ EPSON V6 2KMonitor    EPSON Bi-directional Monitor    SEIKO EPSON CORPORATION    c:\winnt\system32\ebpmon24.dll

疯狂杏仁 - 2005-11-14 19:07:00
谢谢大哥
神无 - 2005-11-14 19:09:00
卸了重装,或扫个日志上来看看.扫描工具在http://forum.ikaka.com/topic.asp?board=28&artid=6979213一楼附件中
疯狂杏仁 - 2005-11-14 19:09:00
引用:
【神无的贴子】卸了重装,或扫个日志上来看看.扫描工具在http://forum.ikaka.com/topic.asp?board=28&artid=6979213一楼附件中
...........................
谢谢大哥了
子阳 - 2005-11-14 19:13:00
在线用最新版的杀毒软件全盘扫描一下,看看是否有病毒,如果有先将病毒手动清除,再重装一下瑞星。
                    如果没有病毒,完全卸载当前瑞星重新安装一下。
goingtodie - 2005-11-14 19:15:00
可能是少了几个.dall文件了
疯狂杏仁 - 2005-11-14 19:15:00
谢谢各位了
疯狂杏仁 - 2005-11-14 19:45:00
顶一下,各位大虾帮看看啊
BlackStone - 2005-11-14 19:47:00
日志工具太老了


用Autoruns保存一个日志发上来
日志保存方法:选择File->Save菜单项
保存日志时注意选择Options->Hide Microsoft Entries菜单项(设置了这项后点工具栏的刷新按钮)

工具使用参考http://forum.ikaka.com/topic.asp?board=28&artid=7318038第14楼
疯狂杏仁 - 2005-11-14 19:49:00
引用:
【BlackStone的贴子】日志工具太老了


用Autoruns保存一个日志发上来
日志保存方法:选择File->Save菜单项
保存日志时注意选择Options->Hide Microsoft Entries菜单项(设置了这项后点工具栏的刷新按钮)

工具使用参考http://forum.ikaka.com/topic.asp?board=28&artid=7318038第14楼
...........................
谢谢了
疯狂杏仁 - 2005-11-14 20:04:00
下不了啊,谁将就帮看一下日志啊,谢谢了
BlackStone - 2005-11-14 20:05:00
http://www.sysinternals.com/Files/Autoruns.zip
疯狂杏仁 - 2005-11-14 20:16:00
保存的日志我的电脑打不开,而且也传不上来啊
BlackStone - 2005-11-14 20:19:00
文本文件怎么会打不开
疯狂杏仁 - 2005-11-14 20:25:00
打开了,谢谢大哥再来看看
BlackStone - 2005-11-14 20:28:00
太多了


保存日志时注意选择Options->Hide Microsoft Entries菜单项(设置了这项后点工具栏的刷新按钮)
疯狂杏仁 - 2005-11-14 20:30:00
疯狂杏仁 - 2005-11-14 20:35:00
那位大哥再帮看看啊,我改了
BlackStone - 2005-11-14 20:40:00
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
+ SonudMan c:\winnt\wnilogon.exe

删除启动项
重启
删除文件
疯狂杏仁 - 2005-11-14 20:41:00
引用:
【BlackStone的贴子】HKCU\Software\Microsoft\Windows\CurrentVersion\Run
+ SonudMan c:\winnt\wnilogon.exe

删除启动项
重启
删除文件
...........................
谢谢大哥
1