瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮忙看下日志!
大将风度 - 2009-8-1 18:21:00
朋友QQ被盗了,还好有密保找回来了!

现在各位帮助看下日志!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 551; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件: SREngLOG.log
随缘92WJC - 2009-8-1 18:45:00
删除启动项:
    <switch><c:\windows\system32\壁纸自动换.exe>  []
    <SoundMan><SOUNDMAN.EXE>  [Realtek Semiconductor Corp.]
    <IgfxTray><C:\WINDOWS\system32\igfxtray.exe>  [File is missing]
    <HotKeysCmds><C:\WINDOWS\system32\hkcmd.exe>  [File is missing]
    <KernelFaultCheck><%systemroot%\system32\dumprep 0 -k>  [File is missing]
<QQDownload><"F:\腾讯QQ2008\QQ超级旋风\QQDownload.exe" autostart>  [File is missing]
    <jfproc><F:\金山游侠\pipi\jfCacheMgr.exe>  [File is missing]
    <KnightIII><>  [N/A]

这个建议禁用
[HKEY_CURRENT_USER\Control Panel\Desktop]
    <SCRNSAVE.EXE><C:\WINDOWS\system32\COOPEN.SCR>

删除服务:
[Gray_Pigeon_Server2.0 / GrayPigeonServer2.0][Stopped/Auto Start]
  <C:\WINDOWS\G_Server2.0.exe><(File is missing)>[Human Interface Device Access / HidServ][Stopped/Disabled]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
删除驱动
[360TimeProt / 360TimeProt][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\360TimeProt.sys><N/A>[npkcrypt / npkcrypt][Stopped/Auto Start]
  <\??\C:\Program Files\QQ2006\npkcrypt.sys><N/A>
随缘92WJC - 2009-8-1 18:49:00
SRENG高级修复
百度搜索安博士,在线杀毒,杀毒时扫描环境勾选“关闭SHELL,如EXPLORER等”
大将风度 - 2009-8-1 18:57:00
C:\WINDOWS\G_Server2.0.exe
妈呀~这不是灰鸽子嘛= =
嗷嗷~知道鸟!:kaka12:
随缘92WJC - 2009-8-1 19:01:00
File is missing
但是猫叔说过,不可信不可信
所以还是用冰刃看看吧
如果文件存在但是显示丢失的,XDELLBOX几乎显示不了
先删除文件后删除服务
大将风度 - 2009-8-1 19:10:00
要删除什么文件啊= =
随缘92WJC - 2009-8-1 19:11:00
C:\WINDOWS\G_Server2.0.exe
还有一些和灰鸽子有关的驱动,挂钩
这个和你做实验时已经证实瑞星最新版能查杀了

对了,如果要帮他装瑞星就用09免费1月版的
序列号可经不起这种折磨
大将风度 - 2009-8-1 19:15:00
好的~
知道鸟!:kaka12:
大将风度 - 2009-8-1 19:16:00
那还用安博士不?
随缘92WJC - 2009-8-1 19:23:00
如果觉得速度,性能上还有不满意的就用下吧
比如第一天的第一个远程用户,也就是在我群里的那位
已经解决问题了还是觉得不如意,用安博士和RIS2010杀了近千个毒
之所以推荐安博士是因为远程方便
也为了节省序列号
我知道哦,你很热心的~~~~~~~
dipahole - 2009-8-1 20:55:00
用瑞星全盘扫描一下 吧.....瑞星杀鸽子非常厉害...
夲號ヱ被ジ盜 - 2009-8-1 21:03:00
这不是Intel显卡的驱动吗:kaka11:
丢失??
http://www.intel.com/support/graphics/detect.htm
检查下载试试


  <IgfxTray><C:\WINDOWS\system32\igfxtray.exe>  [File is missing]
    <HotKeysCmds><C:\WINDOWS\system32\hkcmd.exe>  [File is missing]
1
查看完整版本: 帮忙看下日志!