12345   4  /  5  页   跳转

我的日志,高手看看有问题么

引用:
【菜鸟〉网虫〉大虾的贴子】先把后面带(file missing)
的修复
...........................
gototop
 

进程名称                                                        路径                                                                                                                    数值名称                                                        数值数据                                                        操作日期              操作方式          操作结果         
C:\DOCUME~1\bj8611\LOCALS~1\Temp\~DF4.tmp.exe                  HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        AddrPlus3                                                                                                                      2006-01-23 15:23      删除              同意修改         
C:\DOCUME~1\bj8611\LOCALS~1\Temp\~DF9.tmp.exe                  HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        AddrPlus3                                                                                                                      2006-01-24 09:15      删除              拒绝修改         
C:\DOCUME~1\bj8611\LOCALS~1\Temp\~DF9.tmp.exe                  HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        AddrPlus3                                                      C:\PROGRA~1\TENCENT\AddrPlus\Runner.exe C:\PROGRA~              2006-01-24 09:15      修改              拒绝修改         
C:\DOCUME~1\bj8611\LOCALS~1\Temp\~DF105.tmp.exe                HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        AddrPlus3                                                                                                                      2006-01-27 16:14      删除              拒绝修改         
C:\DOCUME~1\bj8611\LOCALS~1\Temp\~DF105.tmp.exe                HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        AddrPlus3                                                      C:\PROGRA~1\TENCENT\AdPlus\Runner.exe C:\PROGRA~1\              2006-01-27 16:14      修改              拒绝修改         
C:\Documents and Settings\bj8611\桌面\HijackThis.exe            HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        Windows Gateway Access                                                                                                          2006-02-04 15:42      删除              同意修改         
C:\Documents and Settings\bj8611\桌面\HijackThis.exe            HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNSERVICES                                                Windows Gateway Access                                                                                                          2006-02-04 15:42      删除              同意修改         
gototop
 

第一个问题:
楼主是否安装了街头篮球这个游戏?

第二个问题:
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN Windows Gateway Access有问题
gototop
 

恩,你真厉害,我是装了那游戏
gototop
 

C:\DOCUME~1\bj8611\LOCALS~1\Temp\~DF4.tmp.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN AddrPlus3 2006-01-23 15:23 删除 同意修改
C:\DOCUME~1\bj8611\LOCALS~1\Temp\~DF9.tmp.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN AddrPlus3 2006-01-24 09:15 删除 拒绝修改
C:\DOCUME~1\bj8611\LOCALS~1\Temp\~DF9.tmp.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN AddrPlus3 C:\PROGRA~1\TENCENT\AddrPlus\Runner.exe C:\PROGRA~ 2006-01-24 09:15 修改 拒绝修改
C:\DOCUME~1\bj8611\LOCALS~1\Temp\~DF105.tmp.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN AddrPlus3 2006-01-27 16:14 删除 拒绝修改
C:\DOCUME~1\bj8611\LOCALS~1\Temp\~DF105.tmp.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN AddrPlus3 C:\PROGRA~1\TENCENT\AdPlus\Runner.exe C:\PROGRA~1\ 2006-01-27 16:14 修改 拒绝修改

上面这几项都与那个游戏有关
瑞星一般是报灰鸽子的
现在还不搞清是瑞星误报
还是游戏服务端的问题
慢慢玩吧
个人认为应该没有什么问题
--------------------
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN Windows Gateway Access
至于这一项
建议楼主查看一下是哪个程序的自启动项
gototop
 

哪谢谢你

怎么查自动项?
gototop
 

进入注册表
搜索Windows Gateway Access

或用checkrun这个工具导出日志
gototop
 

checkrun

这个哪有的下啊
gototop
 

引用:
【19861113的贴子】进程名称                                                        路径                                                                                                                    数值名称                                                        数值数据                                                        操作日期              操作方式          操作结果         
C:\DOCUME~1\bj8611\LOCALS~1\Temp\~DF4.tmp.exe                  HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        AddrPlus3                                                                                                                      2006-01-23 15:23      删除              同意修改         
C:\DOCUME~1\bj8611\LOCALS~1\Temp\~DF9.tmp.exe                  HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        AddrPlus3                                                                                                                      2006-01-24 09:15      删除              拒绝修改         
C:\DOCUME~1\bj8611\LOCALS~1\Temp\~DF9.tmp.exe                  HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        AddrPlus3                                                      C:\PROGRA~1\TENCENT\AddrPlus\Runner.exe C:\PROGRA~              2006-01-24 09:15      修改              拒绝修改         
C:\DOCUME~1\bj8611\LOCALS~1\Temp\~DF105.tmp.exe                HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        AddrPlus3                                                                                                                      2006-01-27 16:14      删除              拒绝修改         
C:\DOCUME~1\bj8611\LOCALS~1\Temp\~DF105.tmp.exe                HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        AddrPlus3                                                      C:\PROGRA~1\TENCENT\AdPlus\Runner.exe C:\PROGRA~1\              2006-01-27 16:14      修改              拒绝修改         
C:\Documents and Settings\bj8611\桌面\HijackThis.exe            HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        Windows Gateway Access                                                                                                          2006-02-04 15:42      删除              同意修改         
C:\Documents and Settings\bj8611\桌面\HijackThis.exe            HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNSERVICES                                                Windows Gateway Access                                                                                                          2006-02-04 15:42      删除              同意修改         

...........................

这是什么提示的?

另外CHECKRUN这个工具用百度搜索一下即可
gototop
 

这个是瑞星提示的
gototop
 
12345   4  /  5  页   跳转
页面顶部
Powered by Discuz!NT