瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮我看下日志有没什么问题
zyh11 - 2009-5-10 11:15:00
帮我看下日志有没什么问题

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; GTB6)

附件: SREngLOG090510.log
帅哥阿福 - 2009-5-10 11:17:00
没什么可疑进程。
楼主应该是之前中过病毒,不过病毒文件都不在了,可使用sreng工具修复一下显示files missing的项应该就好了。
zyh11 - 2009-5-10 11:23:00
files missing这个不明白
超级游戏迷 - 2009-5-10 11:25:00
有一些问题,如下:
=================================
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <newwork><C:\WINDOWS\runonce.vbs>  [File is missing]
==================================
服务
[Display Desktop 32 Service / Display Desktop 32 Service][Stopped/Auto Start]
  <C:\WINDOWS\system32\vdesk32.exe><N/A>
[Marvell Yukon Service / yksvc][Running/Auto Start]
  <RUNDLL32.EXE ykx32mpcoinst,serviceStartProc><(File is missing)>
==================================
正在运行的进程(仅指红色模块文件)
[PID: 852 / SYSTEM][C:\WINDOWS\system32\RUNDLL32.EXE]  [Microsoft Corporation, 5.1.2600.5512 (xpsp.080413-2105)]
    [C:\WINDOWS\system32\ykx32mpcoinst.dll]  [Marvell, 10.10.5.3]
==================================

【建议】
1、清理无用工具条,包括QQ工具条、百度工具条、GOOGLE工具条等;
2、将以下文件用WINRAR压缩,提交“可疑文件交流区”鉴定:
C:\WINDOWS\system32\ykx32mpcoinst.dll
C:\WINDOWS\system32\vdesk32.exe
超级游戏迷 - 2009-5-10 11:28:00
C:\WINDOWS\system32\ykx32mpcoinst.dll

以上文件有可能是网卡驱动组件,需鉴定后确认。
夲號ヱ被ジ盜 - 2009-5-10 11:30:00
><(File is missing)>
文件丢失
但不表示不存在
1
查看完整版本: 帮我看下日志有没什么问题