枣庄八中南校全称:请高手看下,这是什么东西?

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/05 14:19:35
我在C:\下看到一个文本文档,名字是:drwtsn32.log
里面的内容如下:
Microsoft (R) DrWtsn32
Copyright (C) 1985-2001 Microsoft Corp. All rights reserved.

发生应用程序意外错误:
应用程序: C:\WINDOWS\System32\svchost.exe (pid=1056)
时间: 2005-7-29 @ 02:31:41.390
意外情况编号: c0000005 (访问侵犯)

*----> 系统信息 <----*
计算机名:
用户名: ŸŸ
终端会话 Id: 0
处理器数量: 1
Windows 版本: 5.1

*----> 任务列表 <----*
0 System Process
4 System
576 smss.exe
656 csrss.exe
680 winlogon.exe
724 services.exe
736 lsass.exe
888 svchost.exe
964 svchost.exe
1056 svchost.exe
1100 svchost.exe
1200 svchost.exe
1308 Error 0x8007007A
1540 inetinfo.exe
1712 Error 0x8007007A
2844 Error 0x8007007A
1956 Error 0x8007007A
304 logonui.exe
216 drwtsn32.exe

*----> 模块清单 <----*
(0000000001000000 - 0000000001006000: C:\WINDOWS\System32\svchost.exe
(0000000001e40000 - 0000000002106000:

*----> 线程 ID 0x108 的状态转储 <----*

eax=6fda8b83 ebx=00000000 ecx=76ab61c7 edx=76ab61c8 esi=0018b258 edi=000d7680
eip=0056001b esp=0193fc84 ebp=0193fc9c iopl=0 nv up ei pl nz na pe nc
cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000202

函数: <nosymbols>
Error 0x80070057
错误 ->0056001b 005802 add [eax+0x2],bl ds:0023:6fda8b85=??
Error 0x80070057

*----> 堆栈反向跟踪 <---*
*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\ole32.dll -
WARNING: Stack unwind information not available. Following frames may be wrong.

*----> 原始堆栈转储 <----*
000000000193fc84 05 d0 a0 76 58 b2 18 00 -

请问高手,这些都是什么啊?木马的后门吗?

不是木马,是你系统错误时产生的错误日志,里面记载了你系统出问题时的相关配置,以便专家替你解决问题~没什么用删掉就可以了~虽然以后还会产生

A:一楼说的没错,这的确是系统在启动到非法操作/关机而产生的!当然你可以通过设置来使系统不会再产生这些文件!因为这些文件对普通用户来说几乎没用!是给专家来诊断电脑的!
B:要是你的电脑配置很好或是性能很稳定,可以通过:系统属性|高级|启动和故障恢复|设置|系统失败|将事件写入系统日志!(将它取消)
C:欢迎指教!

这个叫做华生医生,是帮助你记录系统错误的,你是高手的话里面的语句可以看懂,一般是用来纠错的。平时的话用WIN优化大师修复下就行了