瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮看下日志
bear7510a - 2010-11-6 15:43:00
C:\WINDOWS\system32\GroupPolicy\User\Scripts\Logon里有个3.bat  删不掉。bat里面指向的shijian.vbs、winrp.reg等已经删了。开机日志里有3个错误,来源是userinit,描述:能执行下面的脚本 yici.bat(notepa.bat sys.bat)。系统找不到指定的文件。感觉没清干净开机特慢。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)

附件: SREngLOG.log
天月来了 - 2010-11-6 16:47:00
日志没看出什么
bear7510a - 2010-11-6 16:54:00
还有就是 ,我进不去组策略。提示我没有权限。拒绝访问
天月来了 - 2010-11-6 17:56:00
下载这个工具试试:

附件: runscanner1.6.1.0附操作说明图.rar
jxchufei - 2010-11-7 1:16:00
我比你幸运,能进组策略,他在登录脚本里添加了你说的那3个.bat,去看看我今天发的http://bbs.ikaka.com/showtopic-8815966.aspx
bear7510a - 2010-11-7 11:56:00
我已经用超级巡警删除器把system32里的GroupPolicy文件夹整个删了。用runscanner1.6.1.0扫的,麻烦看看吧。

附件: 1.rar
天月来了 - 2010-11-7 12:54:00
日志没看出什么

如果系统还异常,只能建议你使用金山急救箱修复系统试试了

没异常就算了
bear7510a - 2010-11-7 13:12:00
金山急救箱提示未发现任何威胁。  现在就是组策略打不开,有办法修复吗
天月来了 - 2010-11-7 13:14:00
我置顶工具贴内看那个XUTR工具的取消组策略的限制功能能否恢复

如果不能恢复,就是组策略本身已被病毒破坏

修复的可能很少的
bear7510a - 2010-11-7 13:40:00
恢复不了。。唉,这个系统不能重装,就这么先凑合着用吧,气死了。麻烦你了昂
天月来了 - 2010-11-7 13:46:00
你百度一下组策略涉及的所有文件,搜索看自身的系统是否还存在

如果不存在了,就去其他相同系统的电脑内复制个空规则的组策略文件过去,看能否恢复,估计不容易折腾了。
bear7510a - 2010-11-7 15:01:00
行了弄好了。我搜索到个组策略恢复补丁。终于能使了。http://www.brsbox.com/filebox/down/fc/4bfcd467167768f2d66a4b2768ecc0e7
1
查看完整版本: 帮看下日志