瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 向前来求助的朋友呼吁一下【建议】
不言放弃 - 2006-5-9 16:37:00
前来求助的朋友请注意:
在导出日志之前
请先说明如下信息--
病毒名称
病毒文件名称与路径

这样的话
我们能够判断应该使用哪个工具导出日志
若用HIJACKTHIS就能解决问题
就没有必要使用System Repair Engineer导出日志

不要一上来就来个System Repair Engineer日志
让大家分析起来摸不着头脑

我们不能否认System Repair Engineer功能之强大
但System Repair Engineer日志看着累人
而且操作起来远远没有HIJACKTHIS简单
友好人士 - 2006-5-9 16:42:00
支持!!!!

附件: 640650200659164240.gif
如晨雪花2008 - 2006-5-9 16:44:00
支持
如晨雪花2008 - 2006-5-9 16:45:00
这几天一直被这三个病毒困扰着
services.exe
winlogon.exe
lsass.exe
但却一直无法删除

HijackThis_815汉化版扫描日志 V1.99.1
保存于 15:52:47掌心, 日期 2006-5-9
操作系统: Windows XP SP1 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\SigmaTel\SigmaTel AC97 音频驱动器\stacmon.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\WINDOWS\System32\TFNF5.exe
C:\WINDOWS\System32\TPSMain.exe
C:\Program Files\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\WINDOWS\System32\conime.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\WINDOWS\System32\TPSBattM.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\System32\DVDRAMSV.exe
C:\Program Files\Rising\Rav\RavService.exe
C:\Program Files\Rising\Rav\RavTray.exe
C:\Program Files\Rising\Rav\RavTimer.exe
C:\Program Files\Rising\Rav\RavMon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\WINDOWS\system32\RAMASST.exe
C:\WINDOWS\System32\1XConfig.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Tencent\qq\QQ.exe
C:\Program Files\Tencent\qq\TIMPlatform.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\wnwb2005\wnwb.exe
C:\WINDOWS\System32\DrvMon.exe
C:\Documents and Settings\yl\Templates\AlcorDemo\smartap.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\yl\LOCALS~1\Temp\Rar$EX09.573\HijackThis1991zww.exe

R3 - URLSearchHook: bho Class - {ED8DFC5C-10EF-45AB-9DC2-0639AFF5A270} - C:\PROGRA~1\COMMON~1\Wnwb\wnwbio.dll
F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\KesenjanganSosial.exe"
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: update wnwb - {ED8DFC5C-10EF-45AB-9DC2-0639AFF5A270} - C:\PROGRA~1\COMMON~1\Wnwb\wnwbio.dll
O2 - BHO: update wnwb - {ED8DFC5C-10EF-45AB-9DC2-0639AFF5A270}? - (no file)
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3}? - (no file)
O3 - IE工具栏增项: (no name) - {0A00D11E-B1E7-44b5-AD88-C9190876AAC4}? - (no file)
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\System32\kakatool.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - 启动项HKLM\\Run: [000StTHK] 000StTHK.exe
O4 - 启动项HKLM\\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - 启动项HKLM\\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - 启动项HKLM\\Run: [SigmaTel StacMon] C:\Program Files\SigmaTel\SigmaTel AC97 音频驱动器\stacmon.exe
O4 - 启动项HKLM\\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - 启动项HKLM\\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - 启动项HKLM\\Run: [TFNF5] TFNF5.exe
O4 - 启动项HKLM\\Run: [TPSMain] TPSMain.exe
O4 - 启动项HKLM\\Run: [TFncKy] TFncKy.exe
O4 - 启动项HKLM\\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - 启动项HKLM\\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - 启动项HKLM\\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - 启动项HKLM\\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - 启动项HKLM\\Run: [PRONoMgr.exe] c:\Program Files\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
O4 - 启动项HKLM\\Run: [StormCodec_Helper] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - 启动项HKLM\\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
O4 - 启动项HKLM\\Run: [RavTray] C:\Program Files\Rising\Rav\RavTray.exe
O4 - 启动项HKLM\\Run: [RavTimer] C:\Program Files\Rising\Rav\RavTimer.exe
O4 - 启动项HKLM\\Run: [RavMon] C:\Program Files\Rising\Rav\RavMon.exe -system
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - 启动项HKLM\\Run: [Bron-Spizaetus] "C:\WINDOWS\ShellNew\RakyatKelaparan.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [DrvMon.exe] C:\WINDOWS\System32\DrvMon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b}? - C:\Program Files\Tencent\qq\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b}? - C:\Program Files\Tencent\qq\QQ.EXE
O9 - 浏览器额外的按钮: 易趣购物 - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
O9 - 浏览器额外的“工具”菜单项: 易趣购物 - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
O9 - 浏览器额外的按钮: 访问瑞星网站 - {FF2DE7A6-ECB1-4CBC-9C0E-D92A9E66E444} - http://www.rising.com.cn/?u=RSTB (file missing)
O9 - 浏览器额外的按钮: 访问卡卡社区 - {FF2DE7A6-ECB1-4CBC-9C0E-D92A9E66E445} - http://www.ikaka.com/?u=RSTB (file missing)
O10 - Broken Internet access because of LSP provider 'c:\windows\system32\cdnns.dll' missing
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: Sebring - c:\WINDOWS\System32\LgNotify.dll
O23 - NT 服务: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - NT 服务: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe
O23 - NT 服务: RavService - Unknown owner - C:\Program Files\Rising\Rav\RavService.exe" /service (file missing)
O23 - NT 服务: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
O23 - NT 服务: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe
不言放弃 - 2006-5-9 16:49:00
【回复“如晨雪花2008”的帖子】
修复
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

开始--运行
输入regedit
确定
进入注册表
修改
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <shell><Explorer.exe"C:\WINDOWS\KesenjanganSosial.exe">

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <shell><Explorer.exe>

删除
C:\WINDOWS\KesenjanganSosial.exe
ppdog - 2006-5-9 16:51:00
请先尝试在安全模式下杀毒
如晨雪花2008 - 2006-5-9 17:03:00
5楼,请问怎样在安全模式下进行杀毒?

另,谢谢不言的回答
不胜感激
不言放弃 - 2006-5-9 17:04:00
引用:
【如晨雪花2008的贴子】5楼,请问怎样在安全模式下进行杀毒?

另,谢谢不言的回答
不胜感激
...........................


开机时按住F8<可以不停地按动F8>
选择"安全模式"或"SAFE MODE"进入安全模式
然后使用专业杀软进入查杀
baohe - 2006-5-9 17:13:00
引用:
【不言放弃的贴子】【回复“如晨雪花2008”的帖子】
修复
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

开始--运行
输入regedit
确定
进入注册表
修改
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <shell><Explorer.exe"C:\WINDOWS\KesenjanganSosial.exe">

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <shell><Explorer.exe>

删除
C:\WINDOWS\KesenjanganSosial.exe
...........................

这样操作是杀不净的。
病毒主体文件不仅存在于C:\WINDOWS\下,别的地方还有。
请楼主找到C:\WINDOWS\KesenjanganSosial.exe,用WINRAR做成压缩包(解压密码用virus),发到我的邮箱:baohelin@yahoo.com.cn。帮你看看怎么灭它。
如晨雪花2008 - 2006-5-9 17:23:00
谢谢baohe
嗯,明天试着传给你

同样表示深深的感谢
如晨雪花2008 - 2006-5-9 17:23:00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
另外不言
我想问一下
这个路径找到后,下面要怎么修改呢?
森林野人 - 2006-5-9 18:02:00
谢谢提示。
不言放弃 - 2006-5-9 18:10:00
【回复“baohe”的帖子】
Worm.Brontok.ea

病毒类型:蠕虫
病毒行为:
1、加入启动菜单:empty

2、添加如下注册表键值:

HKLM\software\microsoft\windows\currentversion\run\
Bron-Spizaetus = "C:\WINDOWS\ShellNew\RakyatKelaparan.exe"

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\
Shell = "Explorer.exe "C:\WINDOWS\KesenjanganSosial.exe""

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\
AlternateShell = "cmd-brontok.exe"

HKCU\software\microsoft\windows\currentversion\Policies\System\
DisableCMD = 0x0

HKCU\software\microsoft\windows\currentversion\Policies\Explorer\
NoFolderOptions = 0x1

HKCU\software\microsoft\windows\currentversion\run\
Tok-Cirrhatus-1464 = "C:\Documents and Settings\Admin\Local Settings\Application Data\br3951on.exe"

HKCU\software\microsoft\windows\currentversion\run\
Tok-Cirrhatus = ""

HKCU\software\microsoft\windows\currentversion\explorer\advanced\
Hidden = 0x0

HKCU\software\microsoft\windows\currentversion\explorer\advanced\
HideFileExt = 0x1

HKCU\software\microsoft\windows\currentversion\explorer\advanced\
ShowSuperHidden = 0x0

HKCU\software\microsoft\windows\currentversion\Policies\System\
DisableRegistryTools = 0x1

3、生成如下病毒文件

C:\Documents and Settings\Admin\Local Settings\Application Data\目录下:

services.exe; lsass.exe; winlogon.exe; smss.exe; inetinfo.exe; csrss.exe;

br3951on.exe; Loc.Mail.Bron.Tok\caishanfeng@yahoo.com.cn.ini; Ok-SendMail-Bron-tok\; Bron.tok-16-24\;

C:\Documents and Settings\Admin\Templates\6084-NendangBro.com

C:\Documents and Settings\Admin\My Documents\My Pictures\about.Brontok.A.html

系统目录下:%systemroot%\ShellNew\Rakyatkelaparan.exe;

%systemroot%\KesenjanganSosial.exe;

%system%\cmd-brontok.exe;

4、调用at.exe将C:\Documents and Settings\Admin\Templates\6084-NendangBro.com设定为计划任务

如晨雪花2008 - 2006-5-10 8:59:00
现在开机总是会出现
下面这两个图
请问是怎么回事?


附件: 453560200651085951.JPG
ceshi123 - 2006-5-10 9:14:00

中毒
lalh1314 - 2006-5-10 9:19:00
我的机子用瑞星查不出病毒,但是有很多不对劲的地方,最近启动速度变很慢了,原来1分钟现在要5分钟,还有就是IE主页始终是空白页,变的不能更改了
zq77 - 2006-5-10 9:27:00
进来看戏   吃西瓜的狮子快被逼疯了
不言放弃 - 2006-5-10 9:54:00
【回复“如晨雪花2008”的帖子】
开始--运行
输入regedit
确定
进入注册表

修改
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe"C:\WINDOWS\KesenjanganSosial.exe">

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe>

修改
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\
AlternateShell = "cmd-brontok.exe"

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\
AlternateShell = "cmd.exe"

修改
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\explorer\advanced
"Hidden"="0"

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\explorer\advanced
"Hidden"="2"

修改
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\explorer\advanced
"HideFileExt"="1"

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\explorer\advanced
"HideFileExt"="0"

删除如下自启动项:
HKLM\software\microsoft\windows\currentversion\run\
Bron-Spizaetus = "C:\WINDOWS\ShellNew\RakyatKelaparan.exe"

HKCU\software\microsoft\windows\currentversion\run\
Tok-Cirrhatus-1464 = "C:\Documents and Settings\用户名\Local Settings\Application Data\br3951on.exe"

HKCU\software\microsoft\windows\currentversion\run\
Tok-Cirrhatus = ""

HKLM\SoftWare\Microsoft\Windows\CurrentVersionWinlogon\Shell
Bron-Spizaetus="C:\WINDOWS\ShellNew\RakyatKelaparan.exe"

============

删除如下文件:
C:\DocumentsandSettings\administrator\LocalSettings\ApplicationData\br8241on.exe
C:\DocumentsandSettings\administrator\LocalSettings\ApplicationData\csrss.exe
C:\DocumentsandSettings\administrator\LocalSettings\ApplicationData\inetinfo.exe
C:\DocumentsandSettings\administrator\LocalSettings\ApplicationData\services.exe
C:\DocumentsandSettings\administrator\LocalSettings\ApplicationData\smss.exe
C:\DocumentsandSettings\administrator\LocalSettings\ApplicationData\svchoost.exe
C:\DocumentsandSettings\administrator\LocalSettings\ApplicationData\lsass.exe
C:\DocumentsandSettings\administrator\LocalSettings\ApplicationData\winlogon.exe
C:\WINDOWS\System32\administrator'ssetting.exe
C:\WINDOWS\System32\cmd-brontok.exe
C:\WINDOWS\KesenjanganSosial.exe
C:\WINDOWS\ShellNew\RakyatKelaparan.exe
C:\DocumentsandSettings\administrator\[开始]菜单\程序\启动\empty.pif
如晨雪花2008 - 2006-5-10 15:48:00
不言
我找到了相关的目录
但是不知道怎么进行修改
如图

等待您的回复
谢谢
辛苦了


附件: 4535602006510154813.JPG
不言放弃 - 2006-5-10 16:04:00
【回复“如晨雪花2008”的帖子】
在注册表进行修改操作时:
在待修改的名称上右击--修改

在注册表中进行删除操作时:
在待删除的名称上右击--删除
baohe - 2006-5-10 17:37:00
引用:
【不言放弃的贴子】【回复“baohe”的帖子】
Worm.Brontok.ea

病毒类型:蠕虫
病毒行为:
1、加入启动菜单:empty

2、添加如下注册表键值:

HKLM\software\microsoft\windows\currentversion\run\
Bron-Spizaetus = "C:\WINDOWS\ShellNew\RakyatKelaparan.exe"

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\
Shell = "Explorer.exe "C:\WINDOWS\KesenjanganSosial.exe""

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\
AlternateShell = "cmd-brontok.exe"


HKCU\software\microsoft\windows\currentversion\Policies\System\
DisableCMD = 0x0

HKCU\software\microsoft\windows\currentversion\Policies\Explorer\
NoFolderOptions = 0x1

HKCU\software\microsoft\windows\currentversion\run\
Tok-Cirrhatus-1464 = "C:\Documents and Settings\Admin\Local Settings\Application Data\br3951on.exe"

HKCU\software\microsoft\windows\currentversion\run\
Tok-Cirrhatus = ""

HKCU\software\microsoft\windows\currentversion\explorer\advanced\
Hidden = 0x0

HKCU\software\microsoft\windows\currentversion\explorer\advanced\
HideFileExt = 0x1

HKCU\software\microsoft\windows\currentversion\explorer\advanced\
ShowSuperHidden = 0x0

HKCU\software\microsoft\windows\currentversion\Policies\System\
DisableRegistryTools = 0x1

3、生成如下病毒文件

C:\Documents and Settings\Admin\Local Settings\Application Data\目录下:

services.exe; lsass.exe; winlogon.exe; smss.exe; inetinfo.exe; csrss.exe;

br3951on.exe; Loc.Mail.Bron.Tok\caishanfeng@yahoo.com.cn.ini; Ok-SendMail-Bron-tok\; Bron.tok-16-24\;

C:\Documents and Settings\Admin\Templates\6084-NendangBro.com

C:\Documents and Settings\Admin\My Documents\My Pictures\about.Brontok.A.html

系统目录下:%systemroot%\ShellNew\Rakyatkelaparan.exe;

%systemroot%\KesenjanganSosial.exe;

%system%\cmd-brontok.exe;

4、调用at.exe将C:\Documents and Settings\Admin\Templates\6084-NendangBro.com设定为计划任务


...........................

NND!够狠!安全模式也被它“霸占”了。
如晨雪花2008 - 2006-5-11 8:49:00
这是今天开机遇见的问题
请问
是不是里面还有病毒?


附件: 453560200651184908.JPG
不言放弃 - 2006-5-11 8:57:00
引用:
【如晨雪花2008的贴子】这是今天开机遇见的问题
请问
是不是里面还有病毒?

...........................

不是病毒导致
应该是驱动的问题

你使用的是什么品牌的机器?
如晨雪花2008 - 2006-5-11 9:11:00
还有这个


附件: 453560200651191108.JPG
如晨雪花2008 - 2006-5-11 9:12:00
嗯 ,是东芝的,应该 是XP系统
如晨雪花2008 - 2006-5-11 9:13:00
还有,原来有超级兔子清理系统很正常的就全部清理了
现在只要包括C盘一起清理的话
就会自动关闭
这又是什么问题?

是不是原来的病毒文件不能清理,不能动?
要怎么做呢?
虚心学习0311 - 2006-5-11 9:20:00
好的支持~~而且SRENG发东西要好几次~也比较麻烦~~
不言放弃 - 2006-5-11 9:31:00
引用:
【如晨雪花2008的贴子】还有这个

...........................

个人认为是使用优化工具清理系统导致的
能否恢复一下?



如晨雪花2008 - 2006-5-11 9:55:00
还有这个图
我用了那个运行程序中的那个数据之后
但是同样还是出现下面这样的图
不过只是针对“中国人校友录”这个网址
请问是怎么回事呢?

附件: 453560200651195556.JPG
如晨雪花2008 - 2006-5-11 9:58:00
【回复“不言放弃”的帖子】

不言,要怎么恢复呢?
我在下载相关软件时
比如华军软件园,点友键,没有迅雷相关的下载软件
是不是病毒的破坏呢?

我发现我现在被病毒害的
如果出现什么问题,就会想到病毒
请问是不是呢?
12
查看完整版本: 向前来求助的朋友呼吁一下【建议】