帮我分析下SREngLOG.log

来源:百度知道 编辑:UC知道 时间:2024/09/28 09:59:25
分析出来的文件在我的空间里 :http://hi.baidu.com/七猫/blog
谢谢

是木马,不用问了。
一个被注入到了lsass.exe里,一个注入到了它里 explorer.exe

呵呵。

当然这二个都比较是病毒容易注入的地方。可以用冰刃终止他们,然后删了,SYNCOR11.DLL。删不掉,可以试试。unlocker或者Xdelbox1.2。我想是可以删掉的。

对了,冰刃不能在安全模式运行。

没什么大问题,只是C:\WINDOWS\system32\SYNCOR11.DLL这个文件有点可疑,可以上传给杀毒软件厂商鉴定一下