瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » games.exe whboy....难道又变种了
wengbin22 - 2008-6-13 1:57:00
再C盘根目录下和启动目录下,删了又恢复,没发现对系统有什么破坏:default9: :default9: :default9: !!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Avant Browser; .NET CLR 2.0.50727; TheWorld)
天月来了 - 2008-6-13 7:51:00
不知道

愿意弄弄就:

扫SRENG日志发这论坛来
下载SRENG2.6版:http://bbs.ikaka.com/attachment.aspx?attachmentid=399427

1 下载的是压缩包,必须解压缩(建议直接解压到系统Windows文件夹里)
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

一定以附件形式发这论坛来。
点击你自己的主题贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。

(同时注意SRENG工具的入口点提示和那个关于<AppInit_DLLs>项的<ieprot.dll>提示都只是常规提示,可以不管它,请不要为这问题反复询问。)

SRENG工具的一些操作,看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx
wengbin22 - 2008-6-13 11:46:00
好的谢谢!!!!:default6: :default6: :default6:

附件: SREngLOG.rar
wengbin22 - 2008-6-13 11:53:00
版主帮忙啊!!!版主以后教教我啊!!!拜你为师!!:default9: :default9: :default9:
wengbin22 - 2008-6-13 12:00:00
我还扫了一下启动项。弹出警告!!
警告!注册表值 GinaDLL 被修改为非正常值(默认不存在这个值)。请检查系统中可能存在的病毒。Gina是Winsowss 2000以上系统用于验证用户名和密码的一个关键组件,只有极少数的软件需要修改....

对了我的系统是Server 2003的,电脑是联想笔记本有指纹识别功能,这个是不是指纹识别软件改的呢!!!我登陆的时候哦用的是指纹登陆,指纹扫描后救不需要输入密码了!!
天月来了 - 2008-6-13 14:34:00
你别说

我还真没本事帮你了

2003系统很多不懂,也不认识:default3:
wengbin22 - 2008-6-13 18:26:00
:default2: :default2: :default2: 别介啊!!想想办法啊!!!
天月来了 - 2008-6-13 18:27:00
想不出
:default2:
wengbin22 - 2008-6-13 18:45:00
:default87: :default87: :default87:
天月来了 - 2008-6-13 18:50:00
宝贝



不哭

要不你试试这个:
下载Dr.Web CureIt 到桌面 全盘扫描
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

看你运气了

我就这点本事了

俺不说假话

俺连个基本的DOS口令都不会的。

:default87: :default87: :default87: :default87:

俺实际上比你们还菜

:default46: :default46: :default46: :default46:
wengbin22 - 2008-6-13 18:56:00
版主俺知道你是好人,你就帮帮俺吧!!!以后俺要向你学习!!!肯不啊???::default8: :default8: :default8:
天月来了 - 2008-6-13 18:59:00
还怎么帮你哦?那大蜘蛛你下载了,全盘杀毒吧

向我学?

还是先耐心看各家安全论坛里的这些求助贴,狂学吧

有不懂的,向各位版主们发悄悄话询问

一般都会认真回你的。
wengbin22 - 2008-6-13 19:02:00
好的!!!:default6: :default6: :default6: 谢谢了啊!!!有什么问题俺还是要call你的啊!!!:default9: :default9:
1
查看完整版本: games.exe whboy....难道又变种了