123   2  /  3  页   跳转

今天刚扫描的日志

还出现一个要访问网络,被我拒绝了

附件附件:

下载次数:182
文件类型:image/pjpeg
文件大小:
上传时间:2007-10-12 9:22:58
描述:
预览信息:EXIF信息



gototop
 

进入安全模式,把C:\WINDOWS\TEMP清空


D:\ppfilm\jfcachemgr.exe这个文件应该是一个电影下载软件的DD吧~~
gototop
 

C:\WINDOWS\system32\msplrct.dll]

这个用winrar和iceSword都找不到
gototop
 

日志中不是显示插入C:\WINDOWS\system32\winlogon.exe了吗??


另.这个驱动是否正常??
Intel(R) PRO/Wireless 3945ABG Adapter Driver / w39n51][Running/Manual Start]
<system32\DRIVERS\w39n51.sys><Intel? Corporation>
gototop
 

这个用XDELBox应该能删掉的吧
gototop
 

【回复“爱陌能住”的帖子】

这个驱动是无线网卡的一个程序
gototop
 

【回复“海生”的帖子】
1、请自己核实这两个驱动的“身份”:

[CMB8100 / CMB8100][Running/Auto Start]
<\??\C:\WINDOWS\system32\Drivers\CertClient.dat><N/A>
[CMBProtector / CMBProtector][Running/Auto Start]
<\??\C:\WINDOWS\system32\Drivers\CMBProtector.dat><N/A>

2、WINLOGON进程貌似依然有问题:

PID: 932 / SYSTEM][\??\C:\WINDOWS\system32\winlogon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\msplrct.dll] [N/A, ]
gototop
 

你在iceSword的进程里,看看下面进程里的模块信息里,是否还插着这个C:\WINDOWS\system32\msplrct.dll
[PID: 932 / SYSTEM][\??\C:\WINDOWS\system32\winlogon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\msplrct.dll] [N/A, ]

如果确实还插着这个模块,而在系统C:\WINDOWS\system32文件夹下用WinRAR也不能找到这个文件,那就只能重启电脑,用光盘启动系统或安装矮人DOS工具,进纯DOS下去删除这个msplrct.dll文件了。
gototop
 

驱动中的这一项,是自动运行的。不知道怎样。

你自己去看看文件属性。

[mxdispdr / mxdispdr][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\mxdispdr.sys><N/A>
gototop
 

引用:
【天月来了的贴子】你在iceSword的进程里,看看下面进程里的模块信息里,是否还插着这个C:\WINDOWS\system32\msplrct.dll
[PID: 932 / SYSTEM][\??\C:\WINDOWS\system32\winlogon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\msplrct.dll] [N/A, ]

如果确实还插着这个模块,而在系统C:\WINDOWS\system32文件夹下用WinRAR也不能找到这个文件,那就只能重启电脑,用光盘启动系统或安装矮人DOS工具,进纯DOS下去删除这个msplrct.dll文件了。

………………


没有发现还有这个模块
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT