瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 同学病毒杀不了,求好人帮忙
_无声雨 - 2010-1-2 17:09:00
一个同学网页都上不去,就剩下上QQ听音乐,扫了个报告给我,帮忙给看看,感激不尽

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; QQPinyinSetup 620; QQDownload 598;  Embedded Web Browser from: http://bsalsa.com/; InfoPath.1; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)

附件: SREngLOG.log
天月来了 - 2010-1-2 17:12:00
这是些什么宝贝东西呢??
==================================
启动文件夹
[网址之家]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\网址之家.vbs -->  [File is missing]><N>

==================================
服务
[CnNuoServer / CnNuoService][Running/Auto Start]
  <C:\Program Files\CnNuoIE\CnNuoServer.exe><>

[DNS  Event Log  DHCP  Client / DNS  Event Log  DHCP  Client][Stopped/Auto Start]
  <C:\WINDOWS\system32\clsdsy.exe runsrv /name:"DNS  Event Log  DHCP  Client" /prinum:"32" /cmdline:"C:\WINDOWS\system32\haldcd.skv"><N/A>

[WinNTServe / WinNTServe][Running/Auto Start]
  <C:\WINDOWS\system32\WinNtServer.exe><>

试试在扫日志的SRENG工具》系统修复》高级修复》重置Winsock

重启电脑后,还是不行,就无奈了

是局域网么??
夲號ヱ被ジ盜 - 2010-1-2 17:16:00
文件提取处理器.rar

右键----目标另存为
下载后在桌面创建一个文件夹
使用里边的批量文件提取器
复制以下路径
提取到在桌面创建的文件夹里,然后Winrar压缩发上来
如果文件大的话,分卷压缩
一卷1MB
看看是否为病毒再下结论


C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\网址之家.vbs
c:\program files\kwmusic\kwmv.exe
c:\program files\cnnuoie\cnnuoie.exe
c:\program files\cnnuoie\cnnuoserver.exe
d:\program files\kuodou\kuodouserver.exe
c:\windows\system32\winntserver.exe
1
查看完整版本: 同学病毒杀不了,求好人帮忙