瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】★★拜托 帮我看看(有日至)★★

123   2  /  3  页   跳转

【求助】★★拜托 帮我看看(有日至)★★

【回复“MARS1”的帖子】
收到你的C:\Program Files\Logonui\Logonui.exe,核对了文件版本、大小、厂商、MD5等,均与正常的system32文件夹中的Logonui.exe相同。不知你这个Logonui.exe怎么跑到C:\Program Files\Logonui\文件夹里去了。
gototop
 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<UIHost><"\Program Files\Logonui\Logonui.exe"> [N/A]
是有问题。正常的Logonui.exe位于windows\system32文件夹中。注册表UIHost的键值也只有一个Logonui.exe
你可以运行regedit,打开注册表,找到这个键值,双击UIHost,然后将它改回来。
只是不知道病毒的守护进程是哪个,还是注入到系统进程之中去了。
gototop
 

我再发次帮我看看  我好像弄错了 

谢谢
gototop
 

引用:
【MARS1的贴子】我再发次帮我看看  我好像弄错了 

谢谢
………………

548K的Logonui.exe也收到了。这个是XPSP1的登录界面程序。

附件附件:

下载次数:100
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-2 15:43:02
描述:
预览信息:EXIF信息



gototop
 

那到底算是怎样阿  没问题吗??我刚自己也是看了下启动项目 他说这个项目C:\Program Files\Logonui\Logonui.exe好像是错误的呢
那我该怎么办????

要不要删除他???
gototop
 

引用:
【baohe的贴子】
548K的Logonui.exe也收到了。这个是XPSP1的登录界面程序。
………………

怎么跑那去了啊?
gototop
 

哎 就是阿  应该是有问题的阿  我就是不知道怎么弄阿  555555555555555555555555555555555555555555555555
gototop
 

引用:
【MARS1的贴子】那到底算是怎样阿  没问题吗??我刚自己也是看了下启动项目 他说这个项目C:\Program Files\Logonui\Logonui.exe好像是错误的呢
那我该怎么办????

要不要删除他???
………………

建议:
用SREng编辑一下UIHost项。编辑成:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<UIHost><"C:\windows\system32\Logonui.exe">
保存。
C:\Program Files\Logonui\Logonui.exe————打包,另存到一个地方。然后,删除这个C:\Program Files\Logonui\Logonui.exe
重启。
如果系统无异常,就这样了。
gototop
 

那我到底该怎么办啊????
gototop
 

引用:
【baohe的贴子】
建议:
用SREng编辑以下UIHost项。编辑成:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<UIHost><"C:\windows\system32\Logonui.exe">
保存。
C:\Program Files\Logonui\Logonui.exe————打包,另存到一个地方。然后,删除这个C:\Program Files\Logonui\Logonui.exe
重启。
如果系统无异常,就这样了。
………………

我试试看
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT