瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】斑竹救命啊..急..请帮帮忙..!

1   1  /  1  页   跳转

【求助】斑竹救命啊..急..请帮帮忙..!

【求助】斑竹救命啊..急..请帮帮忙..!

昨天我朋友不知道上了一个什么网站.....
弄到我的机子....中病毒了....
基本上......大部分应用程序都打不开~!
只要打开任何一个软件......就立刻被感染上了...
而且......那个盘.....也自动的感染上病毒....
我重装完....系统.....还是这个样子.....
我看了一下..程序进程......taskmgr.exe这个程序CPU占用率..很高.
内存占用率超过150M....还有一个桌面程序IEXPLORE.EXE的CPU占用率..也很高.
请帮帮忙。........
Logfile of HijackThis v1.99.1
Scan saved at 17:14:04, on 2006-11-6
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\maimanx\g工具\u\工具\ha_hijackthis_1991\HijackThis.exe

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\xvbeam.exe
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O11 - Options group: [!CNS]  网络实名
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab


最后编辑2006-11-07 12:08:01
分享到:
gototop
 

修复F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\xvbeam.exe
找到这个xvbeam.exe,去安全模式删除!连同同名DLL!
gototop
 

【回复“6981313”的帖子】
不行啊........我连安全模式都进不了啊。..
一进就死机.........
而且.....也找不到。..xvbeam.exe
gototop
 

【回复“6981313”的帖子】
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\xvbeam.exe
这一项目.....怎么也修复不了啊...
gototop
 

哪位.........高手...
请帮帮忙.......
急啊。........
gototop
 

打开“工具”-“文件夹选项”-“查看”去掉“隐藏受保护的操作系统”,再找找看!
gototop
 

【回复“6981313”的帖子】
这个设置.....被禁用了。...
设置不了啊。......晕死..
gototop
 

修复不能显示隐藏文件

这个只是个导出来的注册表.下载后双击.导入后即可显示隐藏文件.

下载地址:http://mopery.hits.io/yincang.zip
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT