瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请高手来帮忙看看怎么杀毒啊
a26c - 2008-11-28 22:05:00
:default2: 电脑又中剧毒了,怎么杀也杀不掉,重起又出来!很烦很恼火!很惨很倒霉...............

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 1.1.4322; CIBA)

附件: SREngLOG.log
aaccbbdd - 2008-11-28 22:08:00
[smService / smService][Running/Auto Start]
  <C:\WINDOWS\system32\smService.exe><N/A>
貌似是它了

C:\WINDOWS\system32\smService.exe
发上来我看看
a26c - 2008-11-28 22:09:00
这是另一台电脑,起动的时候快进到桌面的时候那一段兰兰的要等很久,很慢,杀毒又找不到病毒,很烦很可怜,请高手来帮看看怎么解决

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 1.1.4322; CIBA)

附件: SREngLOG.log
aaccbbdd - 2008-11-28 22:11:00
启动项目 -- 注册表之如下项删除: 
<tweak><tweak.exe>  [N/A]
a26c - 2008-11-28 22:13:00
谢谢了........

附件: smService.rar
aaccbbdd - 2008-11-28 22:18:00
http://file.ikaka.com/Search/FileSearch.aspx?SearchValue=787AF9F2949265622A5A6E947BF94A76&FileSearch=0&SearchType=1
卡卡说不是病毒的

怎么杀也杀不掉,重起又出来
报的什么?rootkit?
backway - 2008-11-28 22:26:00
tweak.exe应该是硬件调试工具,可以取消随机启动。
LZ你运行services.msc打开服务,看eventlog是否禁用了,那个要自动启动。 :default5:
a26c - 2008-11-28 22:26:00
360报的是:Trojan/win32      c:\windows\system32\uptool.dll,瑞星根本查不出来
a26c - 2008-11-28 22:29:00
eventlog是启动的,我把有关tweak.exe的都删了,不要紧吧?
aaccbbdd - 2008-11-28 22:30:00
貌似文件已经没有了
backway - 2008-11-28 22:32:00
MS没中毒
想下系统进入桌面慢是从什么时候开始的,之前干了些啥
应该是某些软件冲突引起的
:default5:
a26c - 2008-11-28 22:37:00
好了,应该是tweak.exe的问题,现在电脑很快很神速,谢谢各位啊,在这里无以为报,只能祝各位升官发财子孙满堂生意兴隆
aaccbbdd - 2008-11-28 22:41:00
文件发到可疑文件交流区
backway - 2008-11-28 22:47:00
驱动程序[BdGuard / BdGuard][Running/Boot Start]
  <\SystemRoot\system32\drivers\BDGuard.SYS><> 删之 :default5:
1
查看完整版本: 请高手来帮忙看看怎么杀毒啊