瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】电脑中毒,注册表被改,如何恢复?

123   2  /  3  页   跳转

【求助】电脑中毒,注册表被改,如何恢复?

把那个文件该个名字,然后再打开
gototop
 

试下这个专杀
http://download.rising.com.cn/zsgj/ravDiskGen.exe
gototop
 

【回复“newcenturymoon”的帖子】
非常感谢,试过了,用这个什么都没查出来。
打不开这个软件,改了名字打开后,什么都没有查出来。
gototop
 

http://it.rising.com.cn/service/technology/RS_RavDetect.htm

进入该地址,参照图  扫描日志,把日志内容保存为.txt文件格式以附件形式上传
gototop
 

PS:SREng.exe改名运行过了吗?
gototop
 

【回复“豪斯登堡新郎”的帖子】
尝试过了,无效。BTW,瑞星卡卡不支持vista
gototop
 

【回复“豪斯登堡新郎”的帖子】
听诊器倒是不用改名就可以打开,但是扫描结果是没有发现任何可疑病毒。
gototop
 

扫描结束后,会在同目录下生成个日志文件

你去找来压缩后发来
gototop
 

【回复“天月来了”的帖子】
再次感谢大家的帮助,先说明一下,我已经放弃了,正在重装电脑了。

不过,我还是把听诊器带出来的内容发过来吧

大家帮忙分析一下

附件附件:

下载次数:128
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-15 12:16:33
描述:

gototop
 

简单看了一下

这个
C:\Autorun.inf
AUTORUN = Computer Bro.exe

D:\Autorun.inf
AUTORUN = Computer Bro.exe

你如果不注意一样会再中毒。

你这样操作:

还那建议,格盘重装系统,进新系统的第一次,绝不能使用原机任何文件,绝不随意打开任何磁盘。
网上下载WinRAR安装后,用WinRAR打开各个磁盘,((从开始菜单那里先打开WinRAR这个软件,然后在这WinRAR的地址栏最右边,点那小箭头,选择磁盘进入。))删除每个磁盘根目录下的Autorun.inf文件,
以及Autorun.inf文件内容所指向的可执行文件。
包括所有移动硬盘或U盘等移动存储设备的根目录下的这类文件。
注意插入移动硬盘或U盘等移动存储设备时,必须先按住“Shift”键不放,等系统硬件检测完毕,才可以松开此键,再用WinRAR打开删除。
然后安装杀毒软件,升级至最新版本全盘杀毒。

杀完了再去做别的事吧。

记得将那D盘根目录下的不明文件压缩后发来这里,看看什么玩意。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT