瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 电脑上的文件别隐藏了,是不是病毒啊?我用SReng扫了一下
sp|1kk - 2010-10-12 20:27:00

附件: SREngLOG.log (2010-10-12 20:27:23, 50.96 K)
该附件被下载次数 231



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
天月来了 - 2010-10-13 9:40:00
这些是什么???

启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <Trough><C:\WINDOWS\system32\PROset.exe 0>  [File is missing]

==================================
浏览器加载项
[]
  {7BA4C38C-6BE5-4F3C-980B-CEB48A777413} <C:\WINDOWS\system32\wglc.dll, N/A>
[]
  {7BA4C38C-6BE5-4F3C-980B-CEB48A777413} <C:\WINDOWS\system32\wglc.dll, N/A>

==================================
正在运行的进程
[PID: 1608 / Administrator][C:\WINDOWS\system32\PROset.exe]  [N/A, ]
    [C:\WINDOWS\system32\wglc.dll]  [N/A, ]

还有计划任务里的一堆是些什么呢???
networkedition - 2010-10-13 9:46:00
c:\windows\system32\proset.exe
c:\windows\system32\wglc.dll
c:\docume~1\admini~1\locals~1\temp\rarsfx0\kerneld.wnt
C:\Program Files\Common Files\System\ado\system.cmd
将以上四个文件找到打包发来。
1
查看完整版本: 电脑上的文件别隐藏了,是不是病毒啊?我用SReng扫了一下