瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 电脑上网慢,请大家帮忙分析一下
hglbird - 2010-3-31 20:34:00
电脑上网慢,请大家帮忙分析一下日志。
我认为有问题的项:
C:\WINNT\system32\XP-D41D8CD9.EXE
C:\PROGRA~1\MICROS~3\80\Tools\Binn\sqlmangr.exe
E:\TEMPLA~1\Office\OSA9.EXE

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

附件: SREngLOG.log
wanghy11111 - 2010-3-31 20:49:00
首先,我怀疑楼主电脑中毒了,或者有其他安全软件的限制,因为我分析日志的时候提示说缺少关键进程的信息

********************************************************************
*    PLA'S Report For Your Problem [1.1.43]
*                                        All rights Reserved by Evol
********************************************************************
* 报告分析日期:2010/3/31 - 20:44:41
* 报告分析作者:wanghy
* 作者邮件地址:mzr0@163.com
* 作者其他信息:
* 报告正文开始:
********************************************************************


★ 『建议你上传的文件』 ★
  ☆ HELP ☆建议把病毒样本发给瑞星,地址为:http://mailcenter.rising.com.cn/FileCheck/
这些文件有可能是正常的,有可能是有问题的
C:\Ipos\Ipos.exe
C:\Program Files\Tencent\TM\xxxlls\npkcrypt.sys

★ *********************************************** ★




★ 『建议您删除/关闭的服务或驱动项目』 ★
  ☆ HELP ☆可以使用冰刃卸载服务并删除对应文件


驱动名【biceghdh】,对应文件【C:\WINDOWS\system32\drivers\biceghdh.sys】
驱动名【zdugp】,对应文件【C:\WINDOWS\System32\DRIVERS\zdugp.sys】
★ *********************************************** ★




★ 『建议您删除的文件』 ★
  ☆ HELP ☆可以使用冰刃,卡卡粉碎机等软件暴力删除


C:\WINDOWS\system32\drivers\biceghdh.sys
C:\WINDOWS\System32\DRIVERS\zdugp.sys
C:\WINNT\system32\rruek.dll
★ *********************************************** ★




★ 『建议您清理的注册表项目』 ★
  ☆ HELP ☆


程序名称【run】,映像路径【】
★ *********************************************** ★




写在最后:楼主的文件关联TXT和INI的关联错误,可以用SReng修复下
楼主的电脑没有安全软件防护貌似,建议楼主下载瑞星尝试全盘杀毒试试


我的技术水平有限,有可能有漏下的可能,欢迎楼下批评指正



如果情况允许的话,本来还是建议自己来看日志 而不是借助工具
几乎全错
by:mopery
辛达星郁 - 2010-3-31 21:05:00
E:\TEMPLA~1\Office\OSA9.EXE
C:\PROGRA~1\MICROS~3\80\Tools\Binn\sqlmangr.exe
这两个文件应该是正常的,百度一下自己看一下

C:\Ipos\Ipos.exe
c:\winnt\system32\rruek.dll
这两个文件自己认识不??

删除

c:\documents and settings\administrator\「开始」菜单\程序\启动\   .lnk
c:\winnt\system32\drivers\zdugp.sys
c:\winnt\system32\drivers\biceghdh.sys

2.删除重启后使用SREng修复下面各项:
    启动项目 -- 启动文件夹之如下项删除:
[   ]    <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\   .lnk>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[zdug / zdugp]    <\SystemRoot\System32\DRIVERS\zdugp.sys>
[biceghdh / biceghdh]    <\SystemRoot\system32\drivers\biceghdh.sys>
woai123woai - 2010-3-31 21:10:00
其实就是电脑中了病毒下载个杀毒软件杀毒 或废碎一些文件  在不行就得重做系统了:kaka6: :kaka6:
蒍祢鈊動 - 2010-4-1 12:37:00
重装一下不就可以了吗?  或重新分区一下。。  哎。搞这么多麻烦干嘛?
1
查看完整版本: 电脑上网慢,请大家帮忙分析一下