瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 昨天到今天电脑出了一系列怪事发了个日志大家帮看看谢谢
寻找美夕 - 2009-10-20 19:56:00
昨天到今天电脑出现一系列怪现象,先是用卡卡扫发现c:\windows system32 wuauclt.exe昨天这个曾经调用过IE瑞星提示我的时候我给阻止了,不知道对不对
然后我的电脑E盘,以前好象装过点文件,后来自己就都消失了,(或者被我删除了,记不清楚了)但是,硬盘总量减少了1.8G不知道是不是被病毒隐藏了文件,一开始我怀疑是坏道,但是昨天我把E盘格式化了,消失的空间就又回来了,不知道是什么原因
刚才又卡住了QQ,我从新启动,机器却发出短促连续的滴滴声,我怀疑是中了什么未知病毒了,扫了个日志,大家帮看看吧,谢谢了.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; 360SE)

附件: rslog.txt
Fabregas - 2009-10-20 20:26:00
杀毒软件能查到病毒吗?处理结果是什么?
打开文件夹选项,再查看里设置显示隐藏文件和受保护的操作系统文件,确认你的文件是否被隐藏了。
寻找美夕 - 2009-10-20 20:35:00
没杀出毒来,看出异常了吗?:kaka3:
Fabregas - 2009-10-20 21:16:00
没看出来,要不再扫描一个。
使用System Repair Engineer扫描日志,将日志作为附件上来。
下载地址http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5将日志”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
寻找美夕 - 2009-10-21 8:24:00
紧急,在线等:kaka4:

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; 360SE)
寻找美夕 - 2009-10-21 8:34:00
乱弹网页,而且还有一些黄色的网站,我电脑昨天就出现了一些问题,但是我没上过乱七八糟的网站啊,就在优酷看过电视剧,还上过迅雷看看没别的了啊:kaka8:
zg1_2004 - 2009-10-21 8:35:00
该用户帖子内容已被屏蔽
寻找美夕 - 2009-10-21 8:35:00
今天用瑞星就杀出3个可以文件来,没别的显示了,不知道是怎么了
寻找美夕 - 2009-10-21 8:35:00
我把360卸载了,现在不跳网页了
天月来了 - 2009-10-21 8:36:00
那你下载的不是360官方的文件

我试过没问题呢
寻找美夕 - 2009-10-21 8:40:00
可能是中毒了吧,现在愁死我了:kaka4: 昨天到今天电脑就一直不正常
寻找美夕 - 2009-10-21 8:40:00
瑞星还杀不出来,就查出3个可以文件来:kaka7: 这可怎么办啊
天月来了 - 2009-10-21 8:48:00
既然卸载360已不再乱跳网页

那就没事了,不管它

除非系统还是异常跳网页
寻找美夕 - 2009-10-21 9:01:00
我是实在没办法了,扫了个日志帮看下吧
寻找美夕 - 2009-10-21 9:03:00
恩,我发上来

附件: SREngLOG.log
寻找美夕 - 2009-10-21 9:04:00
我扫了个日志,帮我看看吧:kaka4:

附件: SREngLOG.log
天月来了 - 2009-10-21 9:20:00
((本附件程序仅适合这位求助者使用,任何其他求助者绝对不能随意使用这个附件程序。))
下载附件,(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载,

附件: 新助手.rar (2009-10-21 9:20:16, 92.95 K)
该附件被下载次数 143



将附件解压至桌面,启动里面的程序后,点击“开始处理”,然后耐心等待,程序提示重启电脑时,立即重启。

记住不要让任何安全软件影响本程序的运行。

附件内附有程序将要处理的日志中相关异常项目文本。使用附件前请查看是否程序要处理的项目有你正常的东西,如果存在正常项目,请不要使用我的附件。

本程序运行后将向系统盘根目录创建123文件夹,并在那文件夹内创建运行日志LogAction.log文件,可以查看运行情况。

进系统后下载W i n d o w s 清理助手 ,升级清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。反复查杀无毒后即可。

记得打全系统漏洞补丁
天月来了 - 2009-10-21 9:22:00
以后记得看清楚了

你那哪是wuauclt.exe访问网络启动IE哟

整个是wuauclr.exe嘛
寻找美夕 - 2009-10-21 9:50:00
谢谢你了:kaka1: 但是这个wuauclr.exe是什么呀:kaka3: 是不是盗号木马呢?还有新助手处理的时候有一个注册表是删除失败的,不知道有影响没
天月来了 - 2009-10-21 9:52:00
重启电脑后,再来新的SRENG日志

还有将那新助手的日志也一并发来,我看
寻找美夕 - 2009-10-21 10:04:00
我在去发另一个来

附件: SREngLOG.log
寻找美夕 - 2009-10-21 10:05:00
新助手的日志怎么发?在什么地方?
寻找美夕 - 2009-10-21 10:07:00
这是123的日志

附件: LogAction.log
天月来了 - 2009-10-21 10:13:00
日志看不出什么了

系统无异常即可
寻找美夕 - 2009-10-21 10:15:00
谢谢你了,我在杀毒,要是没病毒就好了:kaka1: 那个假冒的程序是什么呢
寻找美夕 - 2009-10-21 10:16:00
wuauclr.exe是什么病毒呢?:kaka3:
天月来了 - 2009-10-21 10:24:00
不知道是什么病毒
也没那工夫去关心它,病毒成千上万,实在关注不了那么多
寻找美夕 - 2009-10-21 10:55:00
杀完毒了,没发现病毒和可疑文件.应该没事了吧?对了,新助手是留着还是删除?:kaka2:
天月来了 - 2009-10-21 11:01:00

这也要问
随便你了
1
查看完整版本: 昨天到今天电脑出了一系列怪事发了个日志大家帮看看谢谢