瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请高手看一下我的系统是否被病毒感染

1   1  /  1  页   跳转

请高手看一下我的系统是否被病毒感染

请高手看一下我的系统是否被病毒感染

我每次开机时瑞星系统加固(系统函数控制)提示C:\WINDOWS\SYSTEM32\USERINIT.EXE (进程名称) 试图改写目标程序内存 C:\WINDOWS\EXPLORER.EXE(操作数据)
有时还不出桌面只出墙纸

瑞星日志
操作    时间    进程名称    操作数据
试图改写目标程序内存    2008-1-12 14:13    C:\WINDOWS\SYSTEM32\USERINIT.EXE    C:\WINDOWS\EXPLORER.EXE
试图改写目标程序内存    2008-1-15 13:08    C:\WINDOWS\SYSTEM32\USERINIT.EXE    C:\WINDOWS\EXPLORER.EXE
试图改写目标程序内存    2008-1-15 13:13    C:\WINDOWS\SYSTEM32\USERINIT.EXE    C:\WINDOWS\EXPLORER.EXE
试图改写目标程序内存    2008-1-15 21:34    C:\WINDOWS\SYSTEM32\USERINIT.EXE    C:\WINDOWS\EXPLORER.EXE
试图改写目标程序内存    2008-1-16 19:56    C:\WINDOWS\SYSTEM32\USERINIT.EXE    C:\WINDOWS\EXPLORER.EXE
试图改写目标程序内存    2008-1-16 20:01    C:\WINDOWS\SYSTEM32\RUNDLL32.EXE    C:\WINDOWS\EXPLORER.EXE
试图改写目标程序内存    2008-1-16 21:54    C:\WINDOWS\SYSTEM32\USERINIT.EXE    C:\WINDOWS\EXPLORER.EXE
试图改写目标程序内存    2008-1-17 12:26    C:\WINDOWS\SYSTEM32\USERINIT.EXE    C:\WINDOWS\EXPLORER.EXE
试图改写目标程序内存    2008-1-17 21:51    C:\WINDOWS\SYSTEM32\USERINIT.EXE    C:\WINDOWS\EXPLORER.EXE
试图改写目标程序内存    2008-1-17 22:47    C:\WINDOWS\SYSTEM32\KASPER~1\KASPER~1\KAVUNINSTALL.EXE    C:\WINDOWS\EXPLORER.EXE
该程序被修改线程上下文    2008-1-17 22:47    C:\WINDOWS\SYSTEM32\KASPER~1\KASPER~1\KAVUNINSTALL.EXE    C:\WINDOWS\EXPLORER.EXE
试图改写目标程序内存    2008-1-17 22:48    C:\WINDOWS\SYSTEM32\KASPER~1\KASPER~1\KAVUNINSTALL.EXE    C:\WINDOWS\EXPLORER.EXE
该程序被修改线程上下文    2008-1-17 22:48    C:\WINDOWS\SYSTEM32\KASPER~1\KASPER~1\KAVUNINSTALL.EXE    C:\WINDOWS\EXPLORER.EXE
试图改写目标程序内存    2008-1-17 22:48    C:\WINDOWS\SYSTEM32\KASPER~1\KASPER~1\KAVUNINSTALL.EXE    C:\WINDOWS\EXPLORER.EXE
该程序被修改线程上下文    2008-1-17 22:48    C:\WINDOWS\SYSTEM32\KASPER~1\KASPER~1\KAVUNINSTALL.EXE    C:\WINDOWS\EXPLORER.EXE
试图改写目标程序内存    2008-1-17 22:50    C:\WINDOWS\SYSTEM32\KASPER~1\KASPER~1\KAVUNINSTALL.EXE    C:\WINDOWS\EXPLORER.EXE
该程序被修改线程上下文    2008-1-17 22:50    C:\WINDOWS\SYSTEM32\KASPER~1\KASPER~1\KAVUNINSTALL.EXE    C:\WINDOWS\EXPLORER.EXE
试图改写目标程序内存    2008-1-17 22:54    C:\WINDOWS\SYSTEM32\USERINIT.EXE    C:\WINDOWS\EXPLORER.EXE
试图改写目标程序内存    2008-1-17 22:58    C:\WINDOWS\SYSTEM32\KASPER~1\KASPER~1\KAVUNINSTALL.EXE    C:\WINDOWS\EXPLORER.EXE
该程序被修改线程上下文    2008-1-17 22:58    C:\WINDOWS\SYSTEM32\KASPER~1\KASPER~1\KAVUNINSTALL.EXE    C:\WINDOWS\EXPLORER.EXE
试图改写目标程序内存    2008-1-18 19:19    C:\WINDOWS\SYSTEM32\USERINIT.EXE    C:\WINDOWS\EXPLORER.EXE
试图改写目标程序内存    2008-1-18 19:25    C:\WINDOWS\SYSTEM32\USERINIT.EXE    C:\WINDOWS\EXPLORER.EXE

附件附件:

下载次数:97
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-18 20:52:43
描述:

最后编辑2008-01-27 09:12:25
分享到:
gototop
 

USERINIT.EXE压缩文件

附件附件:

下载次数:117
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-18 21:03:57
描述:

gototop
 

2楼的方法我已经试过了不管用
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT