瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求帮忙分析日志
小绵羊丶 - 2010-7-21 17:48:00
日志大大帮我分析下吧,全面一点的哦

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; CIBA; SE 2.X)

附件: SREngLOG1.log
leo108 - 2010-7-21 17:57:00
没什么问题
把下面几个传到世界杀毒网http://www.virustotal.com/zh-cn看看有没问题
C:\Windows\system32\GP_CLT_Service.exe
C:\Windows\system32\GP_CLT.exe
小绵羊丶 - 2010-7-21 18:04:00
这2个是农行的服务端,这个我知道。谢谢了
快乐未来雨 - 2010-7-21 18:28:00
你的ie没问题?
moc - 2010-7-21 18:29:00
楼主服务项里有这么一项
[cpuz131 / cpuz131][Stopped/Manual Start]
  <\??\C:\Users\ADMINI~1\AppData\Local\Temp\cpuz131\cpuz_x32.sys><N/A>
    百度得到 cpuz_x32.sys是正常文件,是CPU_Z的组件,但是cpuz131 (malware.mimisys.8418)是一款恶意程序。
不知楼主系统中是否存在CPU_Z这个软件
小绵羊丶 - 2010-7-22 18:02:00
如题,谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; CIBA; SE 2.X)

附件: SREngLOG.log
小绵羊丶 - 2010-7-22 18:04:00
我IE确实有点问题,怎么解决啊?
leo108 - 2010-7-22 18:29:00
没什么问题,把服务【HTTP Secura Manager】删掉即可
1
查看完整版本: 求帮忙分析日志