瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助——日志是用新版的2.5版本的工具扫描的

1   1  /  1  页   跳转

求助——日志是用新版的2.5版本的工具扫描的

求助——日志是用新版的2.5版本的工具扫描的

这个是安全模式的

附件附件:

下载次数:84
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-7 20:04:22
描述:

最后编辑2007-12-08 10:38:37
分享到:
gototop
 

这个是正常模式的

附件附件:

下载次数:96
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-7 20:05:44
描述:

gototop
 

日志没问题
gototop
 

【回复“我心永恒2007”的帖子】
谢谢。
可是还有个问题,我的自动更新不能用了,总出现一个对话框提示“updater.exe-应用程序错误”,应用程序正常初始化(Oxc00000ba)失败。
是什么问题呢,怎么解决?再次感谢。
gototop
 

comint32.sys和egomoo.exe文件不知道系统中还有没有了。
gototop
 

呵呵,天月!
gototop
 

引用:
【我心永恒2007的贴子】呵呵,天月!
………………



你呵呵什么?
gototop
 

启动项目
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FuckJacks.exe]
    <IFEO[FuckJacks.exe]><egomoo.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Logo1_.exe]
    <IFEO[Logo1_.exe]><egomoo.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\OSO.exe]
    <IFEO[OSO.exe]><egomoo.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rundl132.exe]
    <IFEO[rundl132.exe]><egomoo.exe>  [N/A]

日志中还有“映象劫持”问题,用以下附件中的修复工具修复

updater.exe并不是windows自动更新的进程,windows自己的自动更新进程是wuauclt.exe
检查一下自动更新功能有没有开启

updater - updater.exe - 进程信息
进程文件: updater 或者 updater.exe
进程名称: AGOBOT-OT Worm
 
描述:
updater.exe是AGOBOT-OT蠕虫的一部分。这个进程的安全等级是建议立即进行删除。注意:这个进程同样可能是iRiver音乐管理器。


出品者: 未知N/A
属于: AGOBOT-OT Worm

系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A 
安全等级 (0-5): 4
间谍软件: 否
Adware: 否
病毒: 是
木马: 是

附件附件:

下载次数:92
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-8 10:49:56
描述:

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT