瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助 中了spoolsv.exe病毒 已经用你的方法处理过了 你再看帮看下日志

123   3  /  3  页   跳转

求助 中了spoolsv.exe病毒 已经用你的方法处理过了 你再看帮看下日志

这个到底什么文件???
C:\WINDOWS\system32\inetsrv\inetinfo.exe
这个要删除吗?
————————————————————————————C:\WINDOWS\Explorer.EXE系统文件还是病毒的,你没替换啊??????
这个你没发附件给我所以没替换
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe> []
————————————————————————————————————
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[CQ / CQ][Stopped/Manual Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp2F.tmp><N/A>
这个删除不了
gototop
 

好奇怪哦
我记得发了附件的。
你可以去C:\WINDOWS\system32\dllcache文件夹里找这Explorer.exe文件替换。

你到底怎么了呢???

就算我没发附件,你至少也去C:\WINDOWS\system32\dllcache文件夹里找文件,复制替换啊。

我在16楼不是说的很清楚了吗?

是不是你找不到C:\WINDOWS\system32\dllcache文件夹???

你可以直接在地址栏里输入这路径,回车就可以打开的。

或者用解压工具WinRAR打开,找文件压缩到桌面上,再复制。

不过好烦的。要替换成功,还得先终止进程Explorer.exe

你到底逻辑顺序弄得清吗?

呵呵!!

gototop
 

很感谢天月来了的帮忙
现在基本上已经解决了
文件也替换了
就是我的电脑的图标成了未知文件
对你再看下扫描日志
看看还有哪没处理干净

附件附件:

下载次数:90
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-21 9:55:54
描述:

gototop
 

日志中看不出什么了,你重启电脑看看。
还有这个文件到底是什么呢?一直没见过,正常系统里没见过进程中会有它的,你实在也不知道的话,可以在任务管理器里终止这个进程,然后去将文件改个名,重启电脑看看。
C:\WINDOWS\system32\inetsrv\inetinfo.exe


至于电脑的图表不对,抓个图来看看。
gototop
 

是不是“我的电脑”那个图标不对路?

试试重启电脑后,再桌面上右键的属性里找那个关于“我的电脑”“我的文档”“回收站”等图标默认的什么的东西弄弄。我这2000的系统,没法抓XP系统的图给你看了。

就2000的吧,将就点差不多的意思。

呵呵!!!

附件附件:

下载次数:143
文件类型:image/pjpeg
文件大小:
上传时间:2008-1-21 10:05:40
描述:



gototop
 

inetinfo.exe
改了名字后还是存在进程里
麻烦加我QQ
gototop
 

那图标呢??

恢复正常了。

那inetinfo.exe就不管了,看数字签名是微软的。
gototop
 

【回复“天月来了”的帖子】恢复正常了
非常感谢
你也是江苏的吧
说不定离我这很劲请你喝酒啊
哈哈
加我QQ啊
gototop
 

记得升级杀毒软件全盘杀毒。

不要再乱玩这工作用的电脑了哦。
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT