sciencelu - 2010-1-28 23:52:00
入口点错误:FindFirstFileW (危险等级: 高, 被下面模块所HOOK: 0xBA8F1FB8)
选择修复后重新扫描,错误仍然存在。
该机器前几日前被盗一个wow帐号
附件: SREngLOG.log (2010-1-28 23:52:02, 195.28 K)
该附件被下载次数 274
用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.1.7) Gecko/20091221 Firefox/3.5.7 (.NET CLR 3.5.30729)
天月来了 - 2010-1-29 7:43:00
那错误,一些安全软件以及防火墙会导致。
日志看不出什么
7系统的日志实在看不懂全部
sciencelu - 2010-1-29 14:32:00
谢谢…
菜菜万岁 - 2010-1-29 17:19:00
能把扫描的那个界面截一下图吗?
扫描时候有没有勾选 检查进程模块的数字签名 呢?
随缘92WJC - 2010-1-29 17:23:00


天月看下这几个有问题么?
WIN7是64位的,但同时也有32位系统的痕迹
很多进程下都挂了框出来的这几个
而且正常扫描系统不会把所有服务项和驱动项展开
Kaisir - 2010-1-29 17:49:00
1.建议删除以下文件:
c:\users\asus\appdata\local\temp\sre5e45.exe
c:\windows\syswow64\ie4uinit.exe -usericonconfig
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[Internet Explorer] <C:\Windows\SysWOW64\ie4uinit.exe -UserIconConfig>
分析:Kaisir.Wang
时间:2010-1-29
TwinstarHzj - 2010-1-29 18:46:00
原帖由 Kaisir 于 2010-1-29 17:49:00 发表
1.建议删除以下文件:
c:\users\asus\appdata\local\temp\sre5e45.exe
c:\windows\syswow64\ie4uinit.exe -usericonconfig
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表......
:kaka6: 请了解一下
sre5e45是sreng的主程序
syswow64的ie4uinit是ie每用户初始化工具for 64
第一个可以删除
第二个不能删除
夲號ヱ被ジ盜 - 2010-1-30 8:23:00
日志不全
没有权限扫描系统模块?
在SrengLdr.exe上点右键=====以管理员身份运行此程序
重新扫描
© 2000 - 2025 Rising Corp. Ltd.