瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮忙看看机子 附日志
抓狂了昵称都被用 - 2009-10-18 9:09:00
昨天做了一次全盘查杀~~~不知道现在系统怎么样了,帮忙看看~~~谢谢~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
天月来了 - 2009-10-18 9:51:00
这些是你的什么软件的呢???
==================================
服务
[Remote Access / Remote Access][Stopped/Auto Start]
  <C:\WINDOWS\system32\rsmsankt.exe runsrv /name:"Remote Access" /prinum:"32" /cmdline:"C:\WINDOWS\system32\wmprfCHSq.prx"><N/A>

==================================
正在运行的进程
    [C:\WINDOWS\system32\IME\Watch32.dll]  [N/A, ]
[PID: 3568 / Administrator][C:\WINDOWS\system32\IME\TINTLPHR.EXE]  [http://www.twww.com.cn, 8.1.0.2009]
[PID: 3772 / Administrator][C:\WINDOWS\system32\IME\TINTLPHR.EXE]  [http://www.twww.com.cn, 8.1.0.2009]

日志没看出什么。
抓狂了昵称都被用 - 2009-10-18 11:18:00
这个是一个文件加密软件,但是我早都卸载删除了,他怎么还在?[

引用:
原帖由 天月来了 于 2009-10-18 9:51:00 发表
这些是你的什么软件的呢???
==================================
服务
[Remote Access / Remote Access][Stopped/Auto Start]
  <C:\WINDOWS\system32\rsmsankt.exe runsrv /name:"Remote Access" /prinum:"


服务的这些我也不知道是什么软件
抓狂了昵称都被用 - 2009-10-18 11:19:00
只要对机器没什么影响危害就可以,谢谢你了
1
查看完整版本: 帮忙看看机子 附日志