瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 日志,瑞星和安全卫士被搞了
白里透红的腿 - 2010-4-12 19:25:00
瑞星和安全卫士被杀掉了 
附上日志,帮忙分析下
我是已经尽力了,日志还没学会分析,没有影子系统和ICESWOLD我也没办法找出来原程序和模块,请大家帮忙了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件: SREngLOG.log
byxxdrls - 2010-4-12 22:17:00
********************************************************************
*    PLA'S Report For Your Problem [1.1.43]
*                                        All rights Reserved by Evol
********************************************************************
* 报告分析日期:2010-4-12 - 22:15:31
* 报告分析作者:byxxdrls
* 作者邮件地址:
* 作者其他信息:
* 报告正文开始:
********************************************************************

★ 『建议您删除/关闭的服务或驱动项目』 ★
  ☆ HELP ☆

驱动名【aec】,对应文件【C:\WINDOWS\system32\drivers\BGS.sys】
★ *********************************************** ★


★ 『建议您删除的文件』 ★
  ☆ HELP ☆1.建议使用超级巡警暴力删除工具(请勾选“删除前备份”)或smtdel删除以下文件:(超级巡警剑盟下载 smtdel下载)

C:\Documents and Settings\All Users\「开始」菜单\程序\启动\vwohb.lnk
C:\WINDOWS\system32\drivers\BGS.sys
C:\WINDOWS\system32\vwohb.dll
C:\WINDOWS\system32\wuauolts.exe
c:\bwc.exe
c:\autorun.inf
d:\bwc.exe
d:\autorun.inf
e:\bwc.exe
e:\autorun.inf

★ *********************************************** ★
health11 - 2010-4-13 7:00:00
wuauolts.exe是安全的文件。
超级游戏迷 - 2010-4-13 8:05:00
注意wuauclt.exe和wuauolts.exe的区别……
超级游戏迷 - 2010-4-13 8:12:00


引用:
计划任务
[已启用] t639gsi20.job
        D:\MICAPS\t639gsi20.bat
[已启用] t639gsi08.job
        D:\MICAPS\t639gsi08.bat
上面这两个计划任务不明,请检查下,如果不能确定就把两个BAT文件用WINRAR压缩后提交“可疑文件交流区”鉴定一下。
1
查看完整版本: 日志,瑞星和安全卫士被搞了