瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【已解决】明显中毒了 可是却没查到????
85991168 - 2008-4-4 23:48:00
在C:\WINDOWS\system32文件夹里有下面那3个文件 那是病毒 可怎么会没查到呢?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)


附件: 814434200844233558.jpg
85991168 - 2008-4-4 23:49:00
还有 我的电脑图标变了

附件: 814434200844233732.jpg
85991168 - 2008-4-5 3:01:00
看来晚上是没人了
85991168 - 2008-4-5 11:40:00
来人啊!
天月来了 - 2008-4-5 11:42:00
一个杀毒软件查不到的毒多了去了。

哪那么容易杀净天下之毒哦。

扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了
85991168 - 2008-4-5 11:58:00
引用:
【天月来了的贴子】一个杀毒软件查不到的毒多了去了。

哪那么容易杀净天下之毒哦。

扫SRENG日志发论坛来

下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了
………………


日志在下面 帮忙看下


附件: 814434200845114625.txt
85991168 - 2008-4-5 12:01:00
还有 怎么好像是同样的病毒 为什么那3个没被杀掉?

之前中毒了 1.EXE到32.EXE 竟然还剩3个

附件: 814434200845114904.jpg
85991168 - 2008-4-5 12:34:00
天月哪去了?
85991168 - 2008-4-5 14:02:00
就进来看一眼 留了一段不知道字母解决的办法 就没影了 555555555555555555
天月来了 - 2008-4-5 14:22:00
—————————————————————————————————————————
做好准备后,一定要断网处理,不然不能成功:
————————————————————————————————————————
去C:\WINDOWS\system32\dllcache文件夹里找Explorer.exe文件,复制到C:\WINDOWS\文件夹里替换。
或者在下面这贴附件里下载,那是XP系统里的Explorer.exe文件。
http://forum.ikaka.com/topic.asp?board=28&artid=8417665

替换前先在任务管理器里结束Explorer.exe进程。
==================================
正在运行的进程
[PID: 1188 / Administrator][C:\WINDOWS\system32\Explorer.exe]  [N/A, ]

————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

下载卡卡助手,清理你那系统。

记得打打系统漏洞补丁

清空IE缓存,清空临时文件夹。

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/

然后那些处理不了的e19.exe、e20.exe、e25.exe等类似文件删。
85991168 - 2008-4-5 14:30:00
【回复“天月来了”的帖子】
是不是把那个帖子里“2008年1月29日更新内容”的附件下载后解压缩到C:\WINDOWS\到这里就可以了?

还有 刚才我自己在安全模式下杀毒 又没杀到 然后进入正常模式 晕了 又出现那些朋友 e4.exe e7.exe等等
天月来了 - 2008-4-5 14:39:00
是解压后,再将Explorer.exe文件,复制到C:\WINDOWS\文件夹里替换。

你如果能直接解压正确,那也行。

就怕你操作不正确这种所谓的直接解压到C:\WINDOWS\文件夹里。

你还是不要嫌麻烦,一点一点慢慢来吧。

天月来了 - 2008-4-5 14:42:00
你那系统桌面文件C:\WINDOWS\Explorer.exe文件已被病毒恶意替换了。

你每次开机连网,这C:\WINDOWS\Explorer.exe都会不断的连网下载病毒。

你如果不认真搞定它,永远没个完的。

记得用防火墙禁止C:\WINDOWS\Explorer.exe访问网络。

85991168 - 2008-4-5 14:52:00
【回复“天月来了”的帖子】

我已经直接解压缩了 现在图标恢复正常咯!

不过我家没有防火墙。。。。。

对了 我的系统有4个漏洞 用卡卡修复 总提示没连接到网络 无法下载补丁
天月来了 - 2008-4-5 14:59:00
你自己依据它提示的微软补丁地址

自己去手工下载,再运行补丁程序呗。

你可真够懒的。
85991168 - 2008-4-5 15:13:00
引用:
【天月来了的贴子】你自己依据它提示的微软补丁地址

自己去手工下载,再运行补丁程序呗。

你可真够懒的。
………………


又来问题了  刚才修复了一个漏洞点错重启了 开机图标又变了  怎么全变蓝色的底了?

还有 还有重启后 我把剩下的漏洞修复了 直接修复就没问题了 不知道之前那个漏洞怎么不能自动修复 然后D盘里出现两个文件夹 应该是系统补丁出现的 怎么能弄没啊 本来很整洁的D盘 多出2个一堆数字的文件夹 郁闷

附件: 814434200845150112.jpg
天月来了 - 2008-4-5 15:33:00
这个背景颜色问题,可以去“我的电脑”右键“属性”里找那什么优化系统性能还是什么的...........
设置一下就可以了。

我忘记了,你去百度吧。

至于补丁,再将那几个补丁,补一遍呗。

至于什么数字的文件夹,抓图来看看。
85991168 - 2008-4-5 15:37:00
引用:
【天月来了的贴子】这个背景颜色问题,可以去“我的电脑”右键“属性”里找那什么优化系统性能还是什么的...........
设置一下就可以了。

我忘记了,你去百度吧。

至于补丁,再将那几个补丁,补一遍呗。

至于什么数字的文件夹,抓图来看看。

………………


补丁我已经打好了 主要就是怎么打完补丁 D盘里多2个文件夹


附件: 814434200845152452.jpg
天月来了 - 2008-4-5 16:02:00
你意思是怎么打完所有微软的补丁???????

那就只能使用正版操作系统了,别无它法。

其他方法太累,也没必要。

那俩文件夹删
85991168 - 2008-4-5 16:05:00
。。。。这不是补丁文件吗? 删了?? 不是白打了?
天月来了 - 2008-4-5 16:09:00
补丁是打在系统文件夹里的,打在这外面还玩什么安全???????

这是什么打补丁程序运行时生成的临时文件夹而已。

85991168 - 2008-4-5 16:17:00
乖乖 用卡卡修复漏洞后出来的 晕哦

天月来了 - 2008-4-5 16:54:00
不晕啊

正常的东西哦

除了多个文件夹,别的没任何危害的。

一般当卡卡在打补丁时被以外终止,就会留下这文件夹。

正常情况下它自己在最后是可以自动清除这文件夹的。
85991168 - 2008-4-5 17:00:00
哦 原来是这样啊  那我知道了  可以删了 呵呵

现在好了 暂时没任何问题  谢谢你

麻烦你这么久
1
查看完整版本: 【已解决】明显中毒了 可是却没查到????