瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我好像中木马了 但是不知道在哪里 高手能帮我看看 在线=
bullettrain - 2010-1-19 19:57:00
一开机就会services.exe  应用程序错误
0x10001a36 指令引用的 0x10001a36 内存  改内存不能为 written

而且 瑞星杀毒软件打不开 

this program has encountered a fatal error and will close
please send dump file to us by email (rising@rising.com.cn)
this will help us to improve our software
下面附 卡卡的诊断报告


在线=速度 啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
bullettrain - 2010-1-19 19:57:00
卡卡的报告

附件: rslog.txt
五花草甸 - 2010-1-19 19:58:00
使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序 。
bullettrain - 2010-1-19 20:00:00
z用那个扫描的

附件: SREngLOG.log
五花草甸 - 2010-1-19 20:07:00
C:\WINDOWS\system32\drivers\iz.sys
C:\WINDOWS\system32\XDva320.sys

这两个有异常,建议删除后判断。删除之前做个备份 。
bullettrain - 2010-1-19 20:11:00
C:\WINDOWS\system32\spacecom.dll
C:\Documents and Settings\Administrator\Local Settings\Temp\com.dll 
瑞星杀毒定义可疑删不?
bullettrain - 2010-1-19 20:15:00
而且 说那2个dll文件

packer.win32.Agent.av
什么意思?/
bullettrain - 2010-1-19 20:23:00
ws2help.dll z这个文件 正常是多大?  我这里怎么变88K?
木马bbbb - 2010-1-19 20:53:00
windows sp3 大小:20.0 KB
楼主把原来的改名,
把附件的文件放到c:\windows\system32下看一下。

附件: ws2help.rar
bullettrain - 2010-1-19 21:10:00
恩  好像好了 就是那个文件的问题 

各位大哥 有没有 查木马的东西  我怕我的文件里面还可能有 

现在不重启了  好了
木马bbbb - 2010-1-19 21:12:00
不用专查木马的。
升级瑞星杀毒后全盘扫描后。重启电脑后看有没有异常。
bullettrain - 2010-1-19 21:19:00
恩 谢谢了 现在没有问题

刚才主要就是那个ws2help.dll 的问题
1
查看完整版本: 我好像中木马了 但是不知道在哪里 高手能帮我看看 在线=