心乐兑乐 - 2007-12-4 8:46:00
昨晚被弄死了~~有人能帮助我吗?谢谢
瑞星监控提示: c:\sos.exe试图创建c:\windows\systems32\TxHMoU.exe
但是我搜索全盘都没有sos.exe文件,最后在注册表里找到了c:\sos.exe d:\sos.exe e:\sos.exe .....(有多少个盘就有多少个),找到之后,我删除了对应得注册表项,最后来我的电脑的各个分区都不能双击进入了,提示无什么的~只能通过资源管理器或者在地址栏中输入盘符:回车进入。
最开始时候是我下午电脑没关,晚上回来开了网友们发现很慢,接着瑞星提示:c:\windows\systems32\TxHMoU.exe进程异常什么的报警。之后电脑变卡,我准备打开任务管理器,发现被锁了,我就到注册表里把任务管理器解锁,打开任务管理器一看,有N多REG进程,我找到是存在在c:\windows\systems32\reg.exe 。这个时候打开瑞星杀毒没发现什么,升级瑞星被强迫取消,病毒隔离区也打不开。在C:\windows目录下发现一些其他文件,估计是什么后台程序。通过n久的时间,我解决了一些问题,但是之后杀毒没发现什么,但是c:\windows\systems32\TxHMoU.exe这个东西老是删了,又出来了,直到我提高瑞星主动防御等级,才出现了第一段的提示说出c:\sos.exe试图建立c:\windows\systems32\TxHMoU.exe 也就有了之后的事情。[
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler )
Leoooo - 2007-12-4 9:47:00
那些文件应该是隐藏的,打开文件夹选项\查看,然后选择显示所有文件夹和去掉隐藏受保护的操作系统文件,这样你就能看到sos.exe,把这个文件发送到
http://up.rising.com.cn/webmail/uploadnew.htm,瑞星会帮你解决的.
一直在学习的人 - 2007-12-4 10:10:00
下载附件,将扩展名改为.bat并运行试试,
附件:
929162200712495854.txt
天月来了 - 2007-12-4 10:23:00
楼上的治标不治本。
建议楼主扫SRENG日志发来看看。你的系统中应该已注入病毒了。
http://download.kztechs.com/files/sreng2.zip
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
或者可以把报告保存后以附件的形式发上来,把日志文件的扩展名改成“.txt”
古或财狼 - 2007-12-4 10:36:00
建议用windows清理助手。这个在百度就能找到。杀到毒后一定删不了,它有提示重启,你就重启,它就会在进程都没启动时杀。这时就能搞定了,然后再用瑞星全盘杀一次。
心乐兑乐 - 2007-12-4 10:55:00
恩,多谢大家,我中午回去处理一下~谢谢了
心乐兑乐 - 2007-12-4 13:38:00
问题有点改善,只是现在开磁盘都是重新打开的窗口(进入我的电脑,双击磁盘如c:等盘时,重新打开一个窗口进入硬盘的)~~不知道有什么办法?
tankk - 2007-12-4 14:13:00
| 引用: |
【天月来了的贴子】楼上的治标不治本。
建议楼主扫SRENG日志发来看看。你的系统中应该已注入病毒了。
http://download.kztechs.com/files/sreng2.zip 下载System Repair Engineer 1 解压缩sreng2.zip 2 运行SREng.exe 3 智能扫描=》扫描=》保存报告 4 把日志中的报告完整拷贝贴上来,不要修改 或者可以把报告保存后以附件的形式发上来,把日志文件的扩展名改成“.txt” ……………… |
楼主还请依照天月说的
© 2000 - 2026 Rising Corp. Ltd.