瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮忙, WINLOGON.EXE怎么清除,和其他的不一样--日志
天月来了 - 2007-7-28 0:40:00
C:\PROGRA~1\Iesnap

这个文件夹里的东西,会不会导致CPU中iexplore.exe占用异常呢?

虚心求教。
vv3433 - 2007-7-28 0:50:00
但,为什么机子会变得那么慢?这个怎么解释?
一直以来我用这机子也很舒服.但现在变慢也肯定有它的原因的,只是我没办法去发现而已.
过几天如还是这样只有格了C盘,肯定恢复以前的状态
sanjingshou - 2007-7-28 0:52:00
引用:
【thomas2004的贴子】【回复“newcenturymoon”的帖子】
说多了一堆而已..用不着这样吧..
都不是说想顶撞你们版主..

可是..哎.不说了..喜欢看烦的东西就看吧..
我不理了.. 侑简单的方法总是不喜欢用.都不明白你们版主怎么当
………………

方法当然越简单越好,但是前提要正确可行
vv3433 - 2007-7-28 0:55:00
还有个事我想提下:以前我用的瑞星经常会查出并杀不少毒,起码3-5个/月吧,但,已经好好几个月没见它有杀出什么毒来.奇怪.虽然我经常升级.现在是19.33.42
sanjingshou - 2007-7-28 0:57:00
罪魁祸首
[PID: 2596 / Administrator][c:\progra~1\iesnap\navplay.exe] [, 1, 0, 1, 6]
[c:\progra~1\iesnap\navstub.dll] [, 1, 0, 1, 6]


运行SRENG删除服务:
[Navoct / Navoct][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\Iesnap\navoct.dll>< >
删除文件夹:C:\PROGRA~1\Iesnap
thomas2004 - 2007-7-28 1:02:00
【回复“sanjingshou”的帖子】

呵呵..除了公理...侑什么是完全正确的??

正如 Man In Black I里边的一句对白
1500 years ago,everybody knew the earth is the centre of the universe.
500 years ago, everybody knew the earth is flat.
15 minutes ago,u knew the people were not alone on this planet.
sanjingshou - 2007-7-28 1:02:00
引用:
【天月来了的贴子】C:\PROGRA~1\Iesnap

这个文件夹里的东西,会不会导致CPU中iexplore.exe占用异常呢?

虚心求教。
………………

你的猜想很正确~~
因为我也这么认为
sanjingshou - 2007-7-28 1:04:00
引用:
【thomas2004的贴子】【回复“sanjingshou”的帖子】

呵呵..除了公理...侑什么是完全正确的??

正如 Man In Black I里边的一句对白
1500 years ago,everybody knew the earth is the centre of the universe.
500 years ago, everybody knew the earth is flat.
15 minutes ago,u knew the people were not alone on this planet.
………………

呵呵,开始你说的方法确实是错误的~~
有些问题,想简单话处理是不行的,那样不能发现问题的根源
thomas2004 - 2007-7-28 1:10:00
【回复“sanjingshou”的帖子】
是..是我的错..
近差不多一年一直忙学习,没看过病毒怎么发展..
ATI显卡驱动我也没用过,周围的朋友只是集显或者N卡,也不清楚..
所以不知所言..

我一直都是看 autoruns 的日志,所以看 SREG怎么也看不惯..
但没法..版主都喜欢sreg..版主说了算..
这世界.不适合我.. 我还是回我圈子玩算了...

还有..一些人不要仗着自己有点权利就看不起别人..
要学的还多着..伱还没到那程度..要到那程度也不用在这做了.自己好好想想.
sanjingshou - 2007-7-28 1:11:00
晕,我没别的意思
别误会了
sanjingshou - 2007-7-28 1:12:00
我们所要做的只是帮大家解决问题,无论你喜欢用什么!
thomas2004 - 2007-7-28 1:15:00
【回复“sanjingshou”的帖子】

呵..放心..我不是说伱..挺喜欢伱..

我只是指代某人而已..

autoruns的日志也是太长了..一般人没心机看
我只是喜欢他某些项目而已..
sanjingshou - 2007-7-28 1:18:00
用哪个工具无所谓,我以前也是从hijackthis上手的,只要能解决问题,大家在这都是不断的学习中的~
vv3433 - 2007-7-28 1:21:00
$蛙!!!!
多谢斑竹,多谢各位酷友,多谢敢多为支持帮助我的FS,
按照第33楼
sanjingshou
教的方法,我小老婆恢复精力,快好多了,非常感谢!
sanjingshou - 2007-7-28 1:22:00
收到--OVER
sanjingshou - 2007-7-28 1:24:00
建议你装个360安全卫士定时清理垃圾,开启时时保护
thomas2004 - 2007-7-28 1:28:00
【回复“sanjingshou”的帖子】
有没有用过Areporter??

autoruns 没完善之前我也是用它跟 hijackthis结合的..

刚好互补..挺喜欢....哈..

现在又有个 Wsyscheck
Security_Task_Manager 估计你们没用过
SeAnalyst

哎.总之一大堆了..但就是没有个智能一点的...晕..
thomas2004 - 2007-7-28 1:29:00
【回复“sanjingshou”的帖子】
有没有用过Areporter??

autoruns 没完善之前我也是用它跟 hijackthis结合的..

刚好互补..挺喜欢....哈..

现在又有个 Wsyscheck
Security_Task_Manager 估计你们没用过
SeAnalyst

哎.总之一大堆了..但就是没有个智能一点的...晕..
sanjingshou - 2007-7-28 1:30:00
引用:
【thomas2004的贴子】【回复“sanjingshou”的帖子】
有没有用过Areporter??

autoruns 没完善之前我也是用它跟 hijackthis结合的..

刚好互补..挺喜欢....哈..

现在又有个 Wsyscheck
Security_Task_Manager 估计你们没用过
SeAnalyst

哎.总之一大堆了..但就是没有个智能一点的...晕..
………………

的确没用过,我防护的是SSM,日志靠SRENG,杀毒靠ICEWORD
都是很好的软件,我都很喜欢
vv3433 - 2007-7-28 1:31:00
好就好了,不过这害我的C:\PROGRA~1\Iesnap到底是什么东东啊 /?
thomas2004 - 2007-7-28 1:33:00
【回复“sanjingshou”的帖子】
哈..我的SSM都过期了..
SREG真看不惯...算了..以后在看吧..
有些windows难杀的..
直接进dos..要是分区是NTFS,又没支持ntfs的dos的话.
可以用个 ERD2005 或者 windows PE 来弄..
我就这样了..
sanjingshou - 2007-7-28 1:33:00
引用:
【vv3433的贴子】好就好了,不过这害我的C:\PROGRA~1\Iesnap到底是什么东东啊 /?
………………

是个流氓软件~~查系统进程的,所以你CPU才会那么高
thomas2004 - 2007-7-28 1:33:00
【回复“vv3433”的帖子】
被伱删了....想拿个样本也没有.....
sanjingshou - 2007-7-28 1:35:00
引用:
【thomas2004的贴子】【回复“vv3433”的帖子】
被伱删了....想拿个样本也没有.....
………………

这个不玩也罢,网上很多
sanjingshou - 2007-7-28 1:38:00
引用:
【thomas2004的贴子】【回复“sanjingshou”的帖子】
哈..我的SSM都过期了..
SREG真看不惯...算了..以后在看吧..
有些windows难杀的..
直接进dos..要是分区是NTFS,又没支持ntfs的dos的话.
可以用个 ERD2005 或者 windows PE 来弄..
我就这样了..
………………

我的SSM也过期了,提示我说软件将在-8天后到期~~
已经提示了我20多天了~~不理会它了,反正还可以用
DOS下杀毒我都是写的批处理,后来发现功能不是太完善
vv3433 - 2007-7-28 1:39:00
再次感谢各位道友,
不防碍各位抠女了,玩SC去.
sanjingshou - 2007-7-28 1:41:00
- -!
CS吧
thomas2004 - 2007-7-28 1:47:00
【回复“sanjingshou”的帖子】
我是说进dos删文件而已..找文件当然在windows下找了....
赤日炎炎 - 2007-7-28 7:24:00
有时机器在日志完全正常的情况下,速度变慢,往往不是软件问题,当然也不是病毒问题。楼主可以打开主机箱,手工清除一下cpu散热片上的积尘,说不定会收到意想不到的效果。
偶是菜鸟,但从不出言不逊。要知道,想帮助别人清除病毒,先清除自身思想上的不健康的东东。在这个世界上,如想让别人尊重自己,先学会尊重别人吧。以此共勉。
开始的距离 - 2007-7-28 8:28:00
如果是winlogon.exe

就从这下个专杀http://down.11.pcav.cn/down/%CA%A8%D7%D3%C2%E4%D1%A9%CF%B5%C1%D0%D7%A8%C9%B1.rar
可是看你日志好象看不出什么来,貌似一切正常啊,感觉怪怪的
12
查看完整版本: 帮忙, WINLOGON.EXE怎么清除,和其他的不一样--日志