瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 分析结果(请大家指点)
晓雾を忆凝 - 2009-8-1 0:10:00
附件的是某PC机无法上网的扫描日志的问题部分,某高手已经确定是服务出了问题,然后叫我去分析服务项。
以下是我得出的结论。请各位判断正误,我觉得我应该分析的不对(第一次嘛),也请大家能教给我正确的解决方案,如果能附图说明详细我就感激不尽了。



以下是我分析的

1.建议使用XDelBox删除以下文件

c:\windows\system32\svchost.exe -k netsvcs-->%windir%\pchealth\helpctr\binaries\pchsvc.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[NetMeeting Remote Desktop Sharing / mnmsrvc]    <>
[Help and Support / helpsvc]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll>

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)

附件: wt-f.txt
Enao2005 - 2009-8-1 1:09:00
可疑驱动
[ianp / ianp][Running/Auto Start]
  <C:\WINDOWS\system32\ianp.exe><N/A>

另外瑞星杀软和墙的服务启动状态存在问题

xdelbox删除的时候填c:\windows\system32\svchost.exe -k netsvcs-->%windir%\pchealth\helpctr\binaries\pchsvc.dll是错误的,因为c:\windows\pchealth\helpctr\binaries\pchsvc.dll,其实这个服务和文件没问题
1
查看完整版本: 分析结果(请大家指点)