瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 电脑自动关机
MoiHayer - 2008-6-12 18:30:00
启动电脑进到桌面后就自动关机了  桌面上就只有壁纸 起他什么都没 任务管理器也打不开    进安全模式瑞星杀不出毒  用卡卡助手扫出4个流氓软件
广告插件Lsmgr      恶意程序Opfbr    恶意程序伪装SYS    恶意程序伪装SYS32    三个中危 最后个高危 
  都是在C WINDOWS  SYSTEM32 EXPLORER。EXE       
我对这种东西不懂  不对清除  先在只能进安全模式了  个为高手帮帮忙  谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
MoiHayer - 2008-6-12 18:31:00
先在在网吧  在线等
茶馆小二 - 2008-6-12 18:43:00
如果不能停下来进系统操作,直接就重启

那没办法了

或者你自己尝试,设法:
去C:\WINDOWS\system32\dllcache文件夹里找EXPLORER.EXE  文件,复制到C:\WINDOWS\文件夹里替换。
或者这贴里找相关文件下载。

http://bbs.ikaka.com/showtopic-8417665.aspx

替换前先在任务管理器里结束EXPLORER.EXE进程。没进程就直接替换。

操作时按“Ctrl+Alt+Del”键打开任务管理器,结束相关进程。
在任务管理器上点“文件”》“新建任务”》“浏览”  将相关文件复制到相关文件夹里替换。

并删除  C:\WINDOWS\system32\里的那个 EXPLORER.EXE文件

然后重启电脑,能正常稳定的话,就立即:

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/
———————————————————————————————————————————————
扫SRENG日志发这论坛来
下载SRENG2.6版:http://bbs.ikaka.com/attachment.aspx?attachmentid=399427

1 下载的是压缩包,必须解压缩(建议直接解压到系统Windows文件夹里)
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

一定以附件形式发这论坛来。
点击你自己的主题贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。

(同时注意SRENG工具的入口点提示和那个关于<AppInit_DLLs>项的<ieprot.dll>提示都只是常规提示,可以不管它,请不要为这问题反复询问。)

SRENG工具的一些操作,看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx
茶馆小二 - 2008-6-12 18:44:00

没注意你还能进安全模式

就那么尝试弄吧

或者直接进安全模式下扫SRENG日志发来求助
MoiHayer - 2008-6-12 18:54:00
SRENG 着东西我没  安全模式不能连网  不能弄啊
天月来了 - 2008-6-12 19:02:00
U盘转移呗

SRENG工具下载地址在那自己下载呗

除此没法帮你的

总不能飞你那去帮你弄吧:default3:
MoiHayer - 2008-6-12 19:06:00
先在在网吧  不能弄  先谢谢  =会去试试
星星sam星星 - 2008-6-12 20:09:00
同病相连,还末解决。
星星sam星星 - 2008-6-12 20:16:00
可以进入安全模式,用卡卡检出病毒,瑞星杀不了。
大至是开机启动进入用户界面,输入密码后就关机。

病毒名为:广告插件Lsmgr      恶意程序Opfbr    恶意程序伪装SYS    恶意程序伪装SYS32    流行木马 (187) .ini
妞妞的父亲 - 2008-6-12 20:34:00
好象和我的差不多,愁死了,一下午了,到现在还没杀掉
MoiHayer - 2008-6-14 13:06:00
附上扫描报告

附件: SREngLOG.log

附件: SREngLOG.log
hgf602 - 2008-6-14 14:10:00
跟你一模一样的症状,:default2:
MoiHayer - 2008-6-14 17:06:00
则么每人阿  来人帮忙啊
星星sam星星 - 2008-6-14 18:01:00
我也是,上传了附件无人回复。快来人啊!!!!救救我们吧!:default3:
MoiHayer - 2008-6-14 20:28:00
楼上的朋友  刚我用了 3楼版主那个替换EXPLORER.EXE 的方法  电脑现在能正常启动了  其他的 还不太清楚  你也可以去实施
星星sam星星 - 2008-6-15 11:13:00
怎么去找  C:\WINDOWS\system32\dllcache文件夹里找EXPLORER.EXE  我可以进安全模式,但是怎么看不到dllcache文件夹?
星星sam星星 - 2008-6-15 14:36:00
搞点了!用DubaTool_AV_Killer741杀毒去除病毒,将EXPLORER复制到 c:\window 下再重启就OK了。就可用window 清理助手。多谢这里的各位高手的指点。再谢各位:default6:
1
查看完整版本: 电脑自动关机