瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 有点奇怪 我中招了吗?
ihfleaohu - 2008-11-28 21:31:00
刚才我一边开着windows任务管理器一边浏览网页
我发现只要打开一个IE窗口(非选项卡)任务管理器就多出来一个iexplore.exe 打开几个多几个。。。。。。瑞星什么都没查出来

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
piao2008 - 2008-11-28 21:32:00
提交到这里,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
另外hosts文件被修改,建议使用卡卡助手-高级工具-系统修复进行恢复。

用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
aaccbbdd - 2008-11-28 21:35:00
请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
解压后运行,升级清理助手,全盘扫描,只清理高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)
如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.已发帖请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
ihfleaohu - 2008-11-28 21:45:00
先上传个报告吧

附件: SREngLOG.log
aaccbbdd - 2008-11-28 21:47:00
系统区问吧
ihfleaohu - 2008-11-28 21:49:00
我用flashget下载这个“免安装版直接运行版金山清理专家下载”
文件名是代码 文件大小还不断扩大。。囧。。最后到2。0MB时完成了。。
ihfleaohu - 2008-11-28 21:49:00


引用:
原帖由 aaccbbdd 于 2008-11-28 21:47:00 发表
系统区问吧

??
ihfleaohu - 2008-11-28 21:52:00
金山的

附件: Report.txt
aaccbbdd - 2008-11-28 21:53:00
意思就是没病毒
backway - 2008-11-28 21:55:00
日志无异常。。。:default3:
ihfleaohu - 2008-11-28 21:58:00
2个都没问题吗?
aaccbbdd - 2008-11-28 22:01:00
是的
ihfleaohu - 2008-11-28 22:03:00
那我就放心了 谢谢
ihfleaohu - 2008-11-28 22:07:00
不好意思再问下 我在日志的多处看到了迅雷的东西 可我电脑上其实没有迅雷(ghost的系统) 请问如何彻底清理
aaccbbdd - 2008-11-28 22:10:00
SRENG- 系统修复-- 浏览器加载项之如下项删除:
[Thunder Agent Class]
  {485463B7-8FB2-4B3B-B29B-8B919B0EACCE} <C:\Program Files\Thunder Network\Thunder\ComDlls\ThunderAgent_Now.dll, N/A>
[XMP Class]
  {6483F145-A768-4C41-AACC-52D4D7845851} <C:\Documents and Settings\All Users\Application Data\Thunder Network\KanKan\xplayer.dll_1_work, N/A>
[XDRM]
  {693571CB-54A3-4E90-9D52-EEAE1334E2D3} <C:\Documents and Settings\All Users\Application Data\Thunder Network\KanKan\xdrm.dll_1_work, N/A>
ihfleaohu - 2008-11-28 22:40:00
sreng开启的时候它说入口点错误什么的要不要紧?
aaccbbdd - 2008-11-28 22:51:00
不是你用管的项目

没什么
正常的
backway - 2008-11-28 22:51:00
nothing。。。
1
查看完整版本: 有点奇怪 我中招了吗?