空明流传 - 2008-5-19 15:09:00
就是瑞星最近老检测到一个注册表修改,这次没来得及拒绝,结果现在右键完全无效,点左键盘就是打开右键选单.
已经快疯了,救救我吧
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Embedded Web Browser from: http://bsalsa.com/; InfoPath.2)
超级游戏迷 - 2008-5-19 15:19:00
试下:“控制面板”→“鼠标”,修改相关设置
空明流传 - 2008-5-19 15:20:00
试过了,上次管用,这次没有用了
超级游戏迷 - 2008-5-19 15:34:00
可能中毒,建议:
SREng下载地址:
http://www.kztechs.com/sreng/sreng980.zip提示:可以右键点击上述链接,选择“保存为...”方式下载。
操作方法:
1、下载后解压缩,运行SREngLdr.EXE;
2、如果无法打开尝试把SREngLdr.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
过客2007 - 2008-5-19 15:39:00
原帖由 空明流传 于 2008-5-19 15:20:00 发表
试过了,上次管用,这次没有用了
可能是问题出在瑞星的主动防御上面,楼主开始_程序_瑞星杀毒软件_添加删除组件_修复试试..
过客2007 - 2008-5-19 15:40:00
强烈推荐参考4楼的建议,扫描日志,然后以附件形式帖上来
空明流传 - 2008-5-19 17:41:00
谢谢4楼啊,这是报告,完全看不懂^^^
附件:
SREngLOG.log
空明流传 - 2008-5-19 17:43:00
对了,我用瑞星杀毒的结果是没有病毒
超级游戏迷 - 2008-5-19 17:51:00
建议把c:\windows\System32\drivers\sfrem.sys这个文件压缩,并把压缩包发给“可疑文件交流区”鉴定。
之后,请下载windows清理助手把3721等流氓软件杀下,下载地址:
http://www.arswp.com/
空明流传 - 2008-5-19 17:52:00
打开SREngLdr.EXE的时候他警告我入口点错误
creatprocessA
craetprocessw
危险等级高,被未知模块hook
不明白什么意思
超级游戏迷 - 2008-5-19 18:05:00
瑞星的api hook,正常不用管它
空明流传 - 2008-5-19 18:22:00
那个文件如果可以,删除了不行么?
空明流传 - 2008-5-19 18:23:00
c:\windows\System32\drivers\sfrem.sys这个文件如果可疑
超级游戏迷 - 2008-5-19 18:28:00
先不要删除,我没有确切的把握……
空明流传 - 2008-5-19 19:52:00
那个文件我压缩了一个备份,删除了一次,完全没有用啊
© 2000 - 2026 Rising Corp. Ltd.