瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了HBinJect.exe病毒,瑞星防火墙被关,安全软件被删,附SREng文件
daisycl - 2008-8-14 16:29:00
taskmgr可以复制到system32下,但任务管理器还是打不开,comctl32.dll提示在复制文件出错,此文件正在被另一个人或程序使用
aaccbbdd - 2008-8-14 16:44:00
新日志看看
fillix - 2008-8-14 16:46:00
把system32下面那个comctl32.dll改名,然后从dllcache中找到comctl32.dll复制到system32下面
daisycl - 2008-8-14 17:08:00
taskmgr和comctl32.dll都在system32下了,怎么任务管理器还是打不开,用瑞星再扫毒又扫出100多个木马

附件: SREngLOG.log
aaccbbdd - 2008-8-14 17:10:00
http://www.arswp.com/download.html
清理系统
Enao2005 - 2008-8-14 17:16:00


引用:
原帖由 daisycl 于 2008-8-14 17:08:00 发表
taskmgr和comctl32.dll都在system32下了,怎么任务管理器还是打不开,用瑞星再扫毒又扫出100多个木马

taskmgr.exe被病毒替换掉了,要去其他电脑那里拷贝taskmgr.exe,然后覆盖到下面2个目录下
C:\WINDOWS\system32\
C:\WINDOWS\system32\dllcache\
最硬的石头 - 2008-8-14 17:26:00


引用:
用瑞星再扫毒又扫出100多个木马

路径在哪?日志应该正常。
daisycl - 2008-8-14 17:30:00
清理完了,就2个木马,但任务管理器还是没出来
aaccbbdd - 2008-8-14 17:32:00
1.taskmgr.exe找正常的计算机,拷至
C:\WINDOWS\system32\
C:\WINDOWS\system32\dllcache\
2.金山清理专家
http://www.duba.net/qing/
金山清理专家-安全百宝箱-系统修复工具
修复
daisycl - 2008-8-14 18:21:00
把taskmgr同时复制覆盖到C:\WINDOWS\system32\
C:\WINDOWS\system32\dllcache\ 里,现在任务管理器可以打开了,可能还藏有一些木马在哪,但貌似没什么大问题了。

在这里忠心感谢所有回复指导我卡卡高手们,居然我这样的电脑白痴也会手动杀毒了:default46: ,这次也长知识了,以后会多来这里学习学习的。
aaccbbdd - 2008-8-14 18:30:00
升级杀毒软件,全盘杀毒
daisycl - 2008-8-14 19:20:00
用瑞星反复杀了两遍了,第一次杀出100多个木马,第二次没有了,用清理助手、金山清理专家都没查出什么,就是之前用木马清除大师2008查出C盘还有两个木马(au_.exe什么的),但没有注册码杀不了,其他好象没有什么了,还可以用什么软件和瑞星同时杀毒啊?
aaccbbdd - 2008-8-14 19:26:00
同时杀毒
不可取

ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
下载后全盘杀毒(注意识别杀毒结果,防止误杀,大蜘蛛误杀较严重)
天月来了 - 2008-8-14 19:27:00
呵呵!!

俺3楼的那个清理助手的清理操作

成功的贴,你是第二个吧

还是蛮有效果的么:default6:

谢谢楼主使用我的方法

因为我自己还不知道行不行呢

那纯粹是自己靠经验。

那么建议的。

根本没实机测试过这类情况下的清理效果呢

还是得感谢你的试用
aaccbbdd - 2008-8-14 19:29:00
:default3: :default3: :default3:
没正形
你的方法
天天失败:default2:
刚刚就一个:default14:
天月来了 - 2008-8-14 19:33:00
如果有人失败

最大的可能性未严格按照我说的

很可能没有清理后尝试进安全模式再清理

以及可能没严格去看QQ目录的情况

你可以看楼主在16楼的回答

他的操作多么的正确

难得看到一位愿意严格按照我说的操作的。:default7:
aaccbbdd - 2008-8-14 19:34:00
安全模式进不去:default2:
daisycl - 2008-8-14 19:47:00
哈哈,我是反复揣摩了多个相同情况处理办法的帖子又确实牢记天月来了的步骤操作的。不过对以后如果出现同样的厉害的病毒瑞星又没办法解决还是很担心的,因为这个电脑主要是父母用的,他们根本不会杀毒,总让我最好装个一劳永逸什么都能杀又不麻烦的杀毒软件,瑞星对他们来说方便使用,但厉害的病毒又杀不了,头疼啊
最硬的石头 - 2008-8-14 19:52:00
楼主,转个影子系统吧。
平时,用完全影子系统
daisycl - 2008-8-14 20:03:00
:kaka15: 真的吗,随便在网上下个就可以了吗,可以和瑞星杀毒防火墙或其他杀毒软件一起用吗,还是第一次听到这个软件
12
查看完整版本: 中了HBinJect.exe病毒,瑞星防火墙被关,安全软件被删,附SREng文件