鬼魂唐朝 - 2007-9-11 9:07:00
昨天上IT168的时候卡卡提示什么c.exe可能恶意什么什么的,然后点阻止,168就打不开了,上别的网站都没问题。
后来重装IE 开168卡卡又出现提示 c.exe
然后我点允许,搞的还是上不去
[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.2; .NET CLR 2.0.50727)
豪情客 - 2007-9-11 9:23:00
我也发现过IT168有病毒,但是被我的瑞星给杀掉了,真不明白为什么正规的网站还有病毒,幸亏有瑞星。
kkood - 2007-9-11 9:25:00
可能是金威病毒你用专杀试试
HOSTのS - 2007-9-11 9:49:00
http://www.kztechs.com/sreng/download.html 下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改(一次发不完请分次发上来)
5 扫日志的时候尽量把不必要的软件关闭 如QQ TM等
鬼魂唐朝 - 2007-9-11 10:25:00
| 引用: |
【HOSTのS的贴子】http://www.kztechs.com/sreng/download.html 下载System Repair Engineer 1 解压缩sreng2.zip 2 运行SREng.exe 3 智能扫描=》扫描=》保存报告 4 把日志中的报告完整拷贝贴上来,不要修改(一次发不完请分次发上来) 5 扫日志的时候尽量把不必要的软件关闭 如QQ TM等 ……………… |
太多了 我传个RAR
附件:
9404732007911101425.rar
HOSTのS - 2007-9-11 10:37:00
删除服务
[Workstation / lanmanworkstation][Running/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\wkssvc.dll><Microsoft Corporation>
[Network Connections / Netman][Running/Manual Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\netman.dll><Microsoft Corporation>
[Remote Procedure Call (RPC) / RpcSs][Running/Auto Start]
<C:\WINDOWS\system32\svchost -k rpcss-->%SystemRoot%\system32\rpcss.dll><Microsoft Corporation>
[Shell Hardware Detection / ShellHWDetection][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\shsvcs.dll><Microsoft Corporation>
[Windows Image Acquisition (WIA) / stisvc][Running/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k imgsvc-->%SystemRoot%\system32\wiaservc.dll><Microsoft Corporation>
[Telephony / TapiSrv][Running/Manual Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\tapisrv.dll><Microsoft Corporation>
[Themes / Themes][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\shsvcs.dll><Microsoft Corporation>
[Universal Plug and Play Device Host / upnphost][Stopped/Manual Start]
<C:\WINDOWS\system32\svchost.exe -k LocalService-->%SystemRoot%\System32\upnphost.dll><Microsoft Corporation>
[WebClient / WebClient][Running/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k LocalService-->%SystemRoot%\System32\webclnt.dll><Microsoft Corporation>
删除驱动
[mssock / mssock][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\mssock.sys><N/A>
[Netgroup Packet Filter / NPF][Stopped/Manual Start]
<system32\drivers\npf.sys><Politecnico di Torino>
[npkcrypt / npkcrypt][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\npkcrypt.sys><N/A>
[npkycryp / npkycryp][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\npkycryp.sys><N/A>
看到那个正在运行的进程 头皮就发麻....
头晕中.....
鬼魂唐朝 - 2007-9-11 10:39:00
| 引用: |
【HOSTのS的贴子】删除服务 [Workstation / lanmanworkstation][Running/Auto Start] <C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\wkssvc.dll><Microsoft Corporation> [Network Connections / Netman][Running/Manual Start] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\netman.dll><Microsoft Corporation> [Remote Procedure Call (RPC) / RpcSs][Running/Auto Start] <C:\WINDOWS\system32\svchost -k rpcss-->%SystemRoot%\system32\rpcss.dll><Microsoft Corporation> [Shell Hardware Detection / ShellHWDetection][Running/Auto Start] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\shsvcs.dll><Microsoft Corporation> [Windows Image Acquisition (WIA) / stisvc][Running/Auto Start] <C:\WINDOWS\system32\svchost.exe -k imgsvc-->%SystemRoot%\system32\wiaservc.dll><Microsoft Corporation> [Telephony / TapiSrv][Running/Manual Start] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\tapisrv.dll><Microsoft Corporation> [Themes / Themes][Running/Auto Start] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\shsvcs.dll><Microsoft Corporation> [Universal Plug and Play Device Host / upnphost][Stopped/Manual Start] <C:\WINDOWS\system32\svchost.exe -k LocalService-->%SystemRoot%\System32\upnphost.dll><Microsoft Corporation> [WebClient / WebClient][Running/Auto Start] <C:\WINDOWS\system32\svchost.exe -k LocalService-->%SystemRoot%\System32\webclnt.dll><Microsoft Corporation> 删除驱动 [mssock / mssock][Stopped/Manual Start] <\??\C:\WINDOWS\system32\mssock.sys><N/A> [Netgroup Packet Filter / NPF][Stopped/Manual Start] <system32\drivers\npf.sys><Politecnico di Torino> [npkcrypt / npkcrypt][Stopped/Manual Start] <\??\C:\WINDOWS\system32\npkcrypt.sys><N/A> [npkycryp / npkycryp][Stopped/Manual Start] <\??\C:\WINDOWS\system32\npkycryp.sys><N/A> 看到那个正在运行的进程 头皮就发麻.... 头晕中..... ……………… |
什么意思啊 , 那怎么办???
HOSTのS - 2007-9-11 10:41:00
先把上面那些东西干掉啊
鬼魂唐朝 - 2007-9-11 10:46:00
| 引用: |
【HOSTのS的贴子】先把上面那些东西干掉啊 ……………… |
我不知道怎么干啊
我用那个软件修复过了
然后呢?
HOSTのS - 2007-9-11 10:48:00
参考 http://forum.ikaka.com/topic.asp?board=28&artid=8270267&page=1
© 2000 - 2026 Rising Corp. Ltd.