瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » http://www.kzxf.net/?1027236我也中招了!请帮忙看看日志!
3or4 - 2008-12-23 8:15:00
找不到再生的文件 请高手帮忙看看 谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件: SREngLOG2.log
天月来了 - 2008-12-23 8:27:00
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[miil / shvg][Running/Boot Start]
  <\SystemRoot\system32\drivers\miilw.syss><N/A>

[System event loader / wmpobj][Stopped/Auto Start]
  <\??\C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Media Player\obj\wmpobj.sys><N/A>
————————————————————————————————
这下面的不认识
==================================
浏览器加载项
[Info cache]
  {285AB8C6-FB22-4D17-8834-064E2BA0A6F0} <C:\WINDOWS\Rose\pbhealth.dll, N/A>
[Info cache]
  {295AB8C6-FB22-4D17-8834-064E2BA0A6F0} <C:\WINDOWS\Rose\pctools_20081221_7882.dll, N/A>
[Info cache]
  {285AB8C6-FB22-4D17-8834-064E2BA0A6F0} <C:\WINDOWS\Rose\pbhealth.dll, N/A>
[Info cache]
  {295AB8C6-FB22-4D17-8834-064E2BA0A6F0} <C:\WINDOWS\Rose\pctools_20081221_7882.dll, N/A>
taylor05771 - 2008-12-23 10:32:00
C:\WINDOWS\system32\xunyouat.dll

这个文件加密码123 压缩上来看看
1
查看完整版本: http://www.kzxf.net/?1027236我也中招了!请帮忙看看日志!