瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 找高手分析下日志!
syzlzx - 2009-5-3 20:56:00
最近电脑反映巨慢,不知是什么原因,请大家帮下忙

附件: SREngLOG.txt (2009-5-3 20:56:13, 70.05 K)
该附件被下载次数 198



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; CNCDialer; TencentTraveler 4.0)
zoxmes - 2009-5-3 21:10:00
日志没有看出什么,
建议清空临时文件,使用卡卡清理系统垃圾文件
超级游戏迷 - 2009-5-3 21:20:00
[Uninterruptible Power Supply / UPS][Running/Auto Start]
  <C:\WINDOWS\system32\msups.exe><N/A>
建议把C:\WINDOWS\system32\msups.exe这个文件用WINRAR压缩,提交压缩包至“可疑文件交流区”鉴定。

【注】正常UPS不间断电源的服务映像文件应为C:\WINDOWS\system32\ups.exe,不过没用过UPS,不知道是否有例外。


用SRENG扫描工具删除以下驱动程序,重启电脑后删除C:\DOCUMENTS AND SETTINGS\Owner\LOCAL SETTINGS\Temp下的所有东西:
[sqmyzohtedqf / sqmyzohtedqf][Stopped/Manual Start]
  <\??\C:\DOCUME~1\Owner\LOCALS~1\Temp\cfoyclmrmfth><N/A>
syzlzx - 2009-5-5 20:20:00
还是不行啊
超级游戏迷 - 2009-5-6 10:30:00
你的病毒上报贴http://bbs.ikaka.com/showtopic-8621643.aspx工程师已有答复,可以等待瑞星升级后解决,或者按照以下方法和步骤手工解决:

1、运行SRENG扫描工具,启动项目--服务--WIN32服务应用程序,禁用以下服务:
[Uninterruptible Power Supply / UPS][Running/Auto Start]
  <C:\WINDOWS\system32\msups.exe><N/A>

2、启动项目--服务--驱动程序,删除以下驱动程序(看清楚了,最后一步应该选“否”):
[sqmyzohtedqf / sqmyzohtedqf][Stopped/Manual Start]
  <\??\C:\DOCUME~1\Owner\LOCALS~1\Temp\cfoyclmrmfth><N/A>

3、重启电脑进入安全模式;

4、运行WINRAR压缩工具,删除:
(1)C:\WINDOWS\system32\msups.exe
(2)进入C:\DOCUMENTS AND SETTINGS\Owner\LOCAL SETTINGS\Temp这个文件夹,删除其下所有文件和文件夹。

5、重启电脑。
夲號ヱ被ジ盜 - 2009-5-6 11:17:00
我的电脑右键属性
高级-用户配置-设置
看看配置文件有多大
很大的话新建个账户
不排除别的可能性
syzlzx - 2009-5-7 7:26:00
如口点错误是什么意思?
天月来了 - 2009-5-7 8:26:00
安全软件导致,和你无关

除非你不装安全软件
syzlzx - 2009-5-8 18:17:00
系统还是很慢
aaccbbdd - 2009-5-8 18:33:00
清理助手下载
安装后,升级清理助手,完整扫描
清理系统
syzlzx - 2009-5-9 22:12:00

附件: SYSLOG.TXT (2009-5-9 22:11:55, 74.69 K)
该附件被下载次数 150

aaccbbdd - 2009-5-9 22:15:00
无异常
syzlzx - 2009-5-10 17:50:00
看下这个

附件: rslog.txt (2009-5-10 17:49:44, 119.34 K)
该附件被下载次数 145

1
查看完整版本: 找高手分析下日志!