瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中招 不废话了 直接看日志
wjzdw - 2008-7-29 11:54:00
.........瑞星挂掉


要求能帮忙找出可疑文件  谢谢


上日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; CIBA; MAXTHON 2.0)

附件: SREngLOG.txt

附件: 瑞星听诊信息.rar
aaccbbdd - 2008-7-29 11:58:00
删除驱动
[KernelCheck / KernelCheck][Running/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\zdyt\KpCheck.sys><N/A>
wjzdw - 2008-7-29 12:01:00
....就这一个饿?
超级游戏迷 - 2008-7-29 12:04:00
驱动程序
[KernelCheck / KernelCheck][Running/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\zdyt\KpCheck.sys><N/A>

正在运行的进程:
C:\WINDOWS\gggb.exe
C:\WINDOWS\explorer.exe(正常的资源管理器进程已经被挪到c:\windows\system32\目录下)
aaccbbdd - 2008-7-29 12:05:00
瑞星挂掉??
能否详细描述?
wjzdw - 2008-7-29 12:16:00


引用:
原帖由 aaccbbdd 于 2008-7-29 12:05:00 发表
瑞星挂掉??
能否详细描述?


A  2008-7-29 11:37:48
任务管理器也能结束瑞星...
A 2008-7-29 11:38:01

A  2008-7-29 11:39:15
...但运行Wsyscheck却有报加载驱动
A  2008-7-29 11:39:17
....
A  2008-7-29 11:39:51

ssdt好像完好
A  2008-7-29 11:41:54
这个设置后无效

帮忙解决下  要提供日志啥的就说
A  2008-7-29 11:43:26
...不会是免费版的不支持吧/
B 2008-7-29 11:45:58
不会。
B 2008-7-29 11:46:17
你尽可能把机子上的样本提出来给我。

A  2008-7-29 11:47:18



PS:A是本人      B是瑞星某个送外卖的
wjzdw - 2008-7-29 12:17:00
还有呢~~~  可疑文件~~

有可疑就说 

谢谢
wjzdw - 2008-7-29 12:38:00
各位大大  还有啥可疑文件没?
1
查看完整版本: 中招 不废话了 直接看日志