瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求帮忙分析我的电脑怎么了
风潮 - 2008-11-30 22:18:00
我的电脑有瑞星的全套,但又安了360 因为感觉他便于管理软件,但昨天360更新了可以更新软件的最新版本,于是我更新了迅雷 光影魔术手和影音风暴,可今天开机不知道受了昨天的影响不,开机下面的任务栏里没有了打字,自己在控制面板里才把他又拿了出来,但关机开机后还是没有... 然后就是感觉上网速度明显慢了,用土豆看视屏,飞速土豆自己启动不了而且在土豆里找视屏总连不上网页,玩QQ地主别人都打玩牌到我这就没显示,一看宽带连接的收到很慢.....平时一直总闪现在4~5秒闪一次,我以为中毒了就拿瑞星全盘找下没有病毒,也没有任何漏洞,但开360杀毒时自动弹出两网站一个是股票的一个是网络游戏的但不是正常网站(因为开头不是www ),但360也没有找到病毒...求高手帮我看看日志,是否能找到病毒  另再问下注册表里会中病毒吗?  要是会如何杀掉呢?

附件: rslog.txt (2008-11-30 22:18:28, 105.39 K)
该附件被下载次数 233



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; MAXTHON 2.0)

附件: rslog.txt
backway - 2008-11-30 22:34:00
看不懂这个日志
LZ扫描sreng日志吧
风潮 - 2008-11-30 22:45:00
是这个吧..

附件: SREngLOG.log (2008-11-30 22:45:20, 74.02 K)
该附件被下载次数 244

backway - 2008-11-30 23:09:00
日志正常。你用360扫描下恶意插件,弹出网页可能是插件引起的。
你意思是说托盘里没有输入法图标么?ctfmon.exe文件正常。按ctrl+shift有反应么?
风潮 - 2008-11-30 23:14:00
360没有恶意插件  托盘理是没有输入法图图标  ctrl+shift也没反应 所以我才去控制面板的语言里把他来会点应用就出来了
猪七戒 - 2008-11-30 23:21:00
楼主注意以下文件:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]
    <Internet Explorer><%systemroot%\system32\shmgrate.exe OCInstallUserConfigIE>  [File is missing]
特殊特权被允许: SeDebugPrivilege [PID = 3432, C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\RAR$EX01.547\SRENGLDR.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 3432, C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\RAR$EX01.547\SRENGLDR.EXE特殊特权被允许: SeLoadDriverPrivilege [PID = 2108, C:\PROGRAM FILES\ATI TECHNOLOGIES\ATI.ACE\CORE-STATIC\MOM.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 2584, C:\PROGRAM FILES\ATI TECHNOLOGIES\ATI.ACE\CORE-STATIC\CCC.EXE]]
backway - 2008-11-30 23:24:00
文字服务和输入语言——设置——语言栏——勾选在桌面上显示语言栏?

不知你用的什么输入法,非系统输入法的话卸载重装。。。
风潮 - 2008-11-30 23:33:00


引用:
原帖由 猪七戒 于 2008-11-30 23:21:00 发表
楼主注意以下文件:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]
    <Internet Explorer><%systemroot%\system32\shmgrate......

最后一个特权好像是显卡  前两个不知道,怎么才能知道前两个是什么?
backway - 2008-11-30 23:37:00
个人认为那些正常,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]
    <Internet Explorer><%systemroot%\system32\shmgrate.exe OCInstallUserConfigIE>  [File is missing]也IE相关的,碰到过这个缺失文件的,没反应输入法图标有问题。
文字服务和输入语言——设置——语言栏——勾选在桌面上显示语言栏?

不知你用的什么输入法,非系统输入法的话卸载重装。。。
风潮 - 2008-11-30 23:39:00


引用:
原帖由 backway 于 2008-11-30 23:24:00 发表
文字服务和输入语言——设置——语言栏——勾选在桌面上显示语言栏?

不知你用的什么输入法,非系统输入法的话卸载重装。。。

都点了  并且下面的任务栏也是锁定的  我默认是系统带的简体中文,但下了个紫光可以切换到紫光~`  我不是从装玩系统 而是用了半年的系统,昨天才发生的没有输入法:default2:
backway - 2008-11-30 23:51:00
在任务栏单击鼠标右键,弹出快捷菜单,工具栏——语言栏前有勾么?
风潮 - 2008-11-30 23:54:00
有的  还有个快速启动也有勾
backway - 2008-12-1 0:00:00
你看C:\WINDOWS\SYSTEM32\internat有没有,从正常机子上拷个进去。
断网了。。。
风潮 - 2008-12-1 0:22:00
:kaka6: 没有那个文件  汗啊
backway - 2008-12-1 10:20:00
从别的机子上拷个进去。
风潮 - 2008-12-1 15:59:00
:kaka12: 非常感谢~
backway - 2008-12-1 17:19:00
弄好么?
回个话。。。
1
查看完整版本: 求帮忙分析我的电脑怎么了