瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我的电脑是不是中毒了
scarecrow2010 - 2010-4-5 18:10:00
各位兄弟姐妹,大家好,我刚刚发现我的电脑出现了这两个图标 
C、D、E、F盘里都有,也删不了,有哪位好心的人帮帮忙啊!
不胜感激!!!!!!!!!!!!!
急!!!!!!!!!!!!!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

好的,谢谢二楼的兄弟!

附件: SREngLOG.log (2010-4-5 18:36:52, 50.09 K)
该附件被下载次数 168

附件: SREngLOG.log (2010-4-5 18:36:52, 50.09 K)
该附件被下载次数 153



当然了这两个文件如果是隐藏了的话是看不到的

其实在商务的时候桌面老是出现一个叫做“dot1xSupConfig”的text的文件,删除不了,删了又出现

别人让我在安全模式下杀毒才去掉

附件: dot1xSupConfig.log (2010-4-5 18:36:52, 1.58 K)
该附件被下载次数 240





对啊,论坛里的各位兄弟姐妹,就是“dot1xSupConfig”的text的文件,别人不是说在安全模式下杀毒么,在安全模式下杀了之后,重启在正常的模式下却是看不到,但是第二天又出现了,又要在安全模式下杀一遍,请教一下有没有彻底的方法 啊?!
谢谢!
非拉鐵非 - 2010-4-5 18:16:00
上传System Repair Engineer扫描日志
下载地址:
http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法:
1、下载后解压缩,运行“SREngLdr.EXE”
2、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】
3、选择保存路径,文件名保持默认,直接点击【保存】
4、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象
如果有查杀不净的病毒务必提供病毒名和路径
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
scarecrow2010 - 2010-4-5 18:43:00
好的,谢谢二楼的兄弟当然了这两个文件如果是隐藏了的话是看不到的
这是那个扫描报告

附件: SREngLOG.log (2010-4-5 18:42:42, 50.09 K)
该附件被下载次数 177



其实在商务的时候桌面老是出现一个叫做“dot1xSupConfig”的text的文件,删除不了,删了又出现

别人让我在安全模式下杀毒才去掉
辛达星郁 - 2010-4-5 19:35:00
日志没有什么异常。

pagefige虚拟内存
另一个是回收站
全部都是系统文件


在“商务的时候”这是什么意思,那个dot1xSupConfig.log 应该是软件运行的日志
scarecrow2010 - 2010-4-6 7:40:00
好的,就上楼上所说的是全部都是系统文件,可我以前并没有发现,那为什么在每个盘里都有,既然是系统文件,我觉得只应该出现在C盘里啊!

在“商务的时候”是我打错了,应该是在“在上午的时候”

对啊,那个dot1xSupConfig.log 又出现了,在桌面上,删掉又出现,好麻烦,请问大姐能不能帮我想个办法?

附件: dot1xSupConfig.log (2010-4-6 7:39:41, 5.83 K)
该附件被下载次数 227


谢谢!
:default71:
辛达星郁 - 2010-4-6 13:17:00
你用的是什么拨号软件:kaka2:

是不是那种校园网的,这个应该是拨号软件的拨号日志。

那两个系统文件,你可以看一下其他电脑的盘符,这两个系统文件可都是必须存在的。
scarecrow2010 - 2010-4-6 15:33:00
是用的校园网那种,,,,,
楼上的美女,你能不能留个QQ,我加你,直接向你请教。
这样有点说不清楚,好慢啊!
谢谢!
辛达星郁 - 2010-4-6 17:10:00
校园网那种就对了,那个应该是校园网拨号软件所产生的一种日志

还有什么问题,就直接跟帖说明吧!你还可以得到其他人的帮助,我不是全能的。
scarecrow2010 - 2010-4-6 17:56:00
这个也不一定吧!我一直都是用的校园网,都没有发现这个问题。就是没几天重装的系统,换了个杀毒软件,有以前的金山毒霸换成了瑞星,没几天就发现这些问题。
楼上的也真是,QQ也舍不得留下,我知道你不是全能的,但至少懂得的比我多,还不是可以向你请教!
不管怎样,都谢你了!
超级游戏迷 - 2010-4-6 20:01:00
所有分区下都有recycled(FAT32磁盘格式的回收站文件夹)倒也罢了。

但所有分区下都有pagefile这个无扩展名的文件有些蹊跷:正常的系统,磁盘各分区中只有一个分区根目录下会有这个文件,且其扩展名为.sys。

由于不知道你机是否勾选了“隐藏了已知文件类型的扩展名”,请按以下说的依次操作下:

1、双击“我的电脑”--工具--文件夹选项--查看,出现下图,取消红框处项目的勾选,然后点“确定”;



2、逐一打开各分区,检查根目录下的pagefile这个文件。做了第一步后,这个文件应该显示了扩展名,正常的话其扩展名应该是.sys,如果是其它类型的扩展名,呼呼……

3、如果经检查所有分区根目录下的pagefile文件的扩展名都是.sys,那么恭喜你,应该说你机的硬盘空间实在太多,顺便也鄙视下给你机安装操作系统的人;如果是自己手动调整至每个分区都安排一定的虚拟内存,请自行TJJTDS……
scarecrow2010 - 2010-4-7 19:32:00
10楼的兄弟,我不晓得你是什么意思啊,按照你说的做了,也没什么大意义,这样并不能解决问题,那个文件确实是扩展名是.sys,这个系统是我上次在我买电脑的地方的服务部装的,因为我的电脑没买多长时间!
兄弟,拜托,能不能告诉我解决问题的方法啊!
scarecrow2010 - 2010-4-7 19:38:00
10楼的兄弟,我不晓得你是什么意思啊,按照你说的做了,也没什么大意义,这样并不能解决问题,那个文件确实是扩展名是.sys,这个系统是我上次在我买电脑的地方的服务部装的,因为我的电脑没买多长时间!
兄弟,拜托,能不能告诉我解决问题的方法啊!
超级游戏迷 - 2010-4-7 21:31:00
既然问了,那我就说说罢:

1、之所以我要知道pagefile这个文件的扩展名,是因为一些病毒利用大多数计算机用户设置不显示文件扩展名的心理,在驱动器根目录下创建一个pagefile.exe的病毒文件,如果不显示文件扩展名,那么就会在同一个目录下出现两个pagefile文件;

2、之所以对你机pagefile.sys文件出现在所有分区根目录下这么好奇,是因为通常情况下虚拟内存设置在一个分区就可以了。给哪个分区设置虚拟内存,哪个分区就会出现一个pagefile.sys文件,四个分区都有,说明四个分区都设置了虚拟内存。在所有分区上都设置虚拟内存,完全是浪费磁盘空间。

3、你其它的问题前面已经有人答复。至于recycled文件夹(系统回收站)和pagefile.sys(设置虚拟内存后系统自动生成的保留空间,用于存放页面文件)这两个隐藏文件,都是系统正常文件,它们本来就存在,只不过之前你系统设置是“不显示隐藏文件”。要让它们不再显示,则:双击“我的电脑”===工具===文件夹选项==查看==先勾选下方项目列表中的“隐藏受保护的操作系统文件”===再勾选其下方的“不显示隐藏的文件和文件夹”===单击“确定”,之后,你就找不到它们了。
scarecrow2010 - 2010-4-8 15:45:00
哦,似懂非懂,不过还是谢啦!
1
查看完整版本: 我的电脑是不是中毒了