瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 越来越迷糊
风丫头 - 2009-7-2 9:42:00
听高手指示,下载了SRENG工具,扫描后,我居然看不懂(不好意思,我是电脑盲,嘿嘿),刚想研究一下,不见了,然后再次运行时提示上次是非常退出,问是不是要建立紧急扫描,确认后得到一个文件,高手要的是不是就是这个呀,,,,,谁帮我看一下

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLogEm.LOG
风丫头 - 2009-7-2 9:49:00
:kaka4: 帮忙帮忙,请求高手忙,自己顶一下,唉
夲號ヱ被ジ盜 - 2009-7-2 10:42:00
没重要的东西的话建议重装了,好像那个感染型的
重装后接着不要打开系统盘外任何EXE,HTML文件
并下载杀软装到系统盘【C:】升级病毒库全盘查杀


[tgaq / tgaq][Running/Auto Start]
  <C:\WINDOWS\system32\tgaq.exe><N/A>
[Windows Time / W32Time][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\fywd.dll><N/A>
[klan / klan][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\klan.sys><N/A>  这里像
[qq2 / qq2][Stopped/Manual Start]
  <\??\C:\Program Files\Internet Explorer\002.tmp><N/A>
[xtweti / xtweti][Running/Boot Start]
  <\SystemRoot\system32\drivers\ccvbiz.sys><N/A>
    [C:\WINDOWS\System32\LPK.DLL]  [N/A, ]    需要替换正常的
    [C:\WINDOWS\System32\DRUIXIN.dll]  [N/A, ]  病毒
    [C:\WINDOWS\System32\COMRes.dll]  [N/A, ]  病毒需要替换正常的
    [c:\windows\system32\appmgmts.dll]  [N/A, ]    未知
C:\WINDOWS\system32\update.dll      病毒
C:\WINDOWS\system32\btlp.exe 
C:\WINDOWS\system32\tgaq.exe
C:\WINDOWS\system32\fywd.dll
C:\WINDOWS\system32\drivers\klan.sys
C:\Program Files\Internet Explorer\002.tmp
C:\WINDOWS\system32\drivers\ccvbiz.sys



1
查看完整版本: 越来越迷糊