瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】怀疑有病毒,但找不到可疑文件[SREngLOG]

12   2  /  2  页   跳转

【求助】怀疑有病毒,但找不到可疑文件[SREngLOG]

引用:
【天月来了的贴子】你在360那边还没弄哪??

360那边我就说看偶签名,弄个批处理搞了。
………………


g:\mydocument\新建文件夹\virus\kill.exe
c:\windows\system32\drivers\apaidi.sys
c:\windows\system32\Folder.htt
c:\windows\system32\drivers\xfilemgr.sys
这些都删了,没用,问题仍然没有解决

到14号为止已经有5台机器出现这些问题,我想不出什么办法处理,操作人员也等不及了,把操作系统都重新安装过了。

估计还会不断出现有这种问题的电脑,但是我已经没什么招了

上次还有一个现象没有说到,
就是IE打开网页时第二级的链接大多数打不开。

其它现象:
1。不能用鼠标拖动文件;
2。不能在注册表中打开表项;
3。在“计算机管理”中的“事件察看器”、“服务”、“本地用户和组”中的对象都不能显示其“属性”;“磁盘管理”一打开,mmc.exe就出错关闭;
4。有一台电脑symantec antivirus客户端软件安装后不能启动“symantec antivirus”服务;有三台symantec antivirus客户端软件可以用。
gototop
 

我们也没法的。因为其他的方法,就都是需要你自己去看系统目录下是否有不明文件来判断了,文件量会很大,只能自己去耐心看。

别的没法。
gototop
 

引用:
【天月来了的贴子】我们也没法的。因为其他的方法,就都是需要你自己去看系统目录下是否有不明文件来判断了,文件量会很大,只能自己去耐心看。

别的没法。
………………


唉。。。。
根据我的经验我都检查过了,也没发现什么可疑的文件:
磁盘根目录下;
C:\Program Files\Common Files\Microsoft Shared\MSInfo\;
C:\Program Files\Internet Explorer\PLUGINS;
windows;
system32;
system32\drivers;
这些地方都看过了

IE缓存和临时文件夹我也清空了

我怀疑是用户上网时直接从网页上调用了什么脚本把注册表中的一些项给改了,禁用了一些系统功能,但是以我现在的水平还不知道改了些什么地方,没办法修复。

有没有注册表配置方面的高手可以提供一些建议呢?

gototop
 

那你去系统软件区求助试试

不过那里人少,不容易有回答你的。

也建议你用瑞星的主动防御,监控一下主动防御能监控的所有地方,然后观察一阵,看结果怎样。
gototop
 

引用:
【天月来了的贴子】那你去系统软件区求助试试
不过那里人少,不容易有回答你的。
也建议你用瑞星的主动防御,监控一下主动防御能监控的所有地方,然后观察一阵,看结果怎样。
………………


试试看吧
谢谢
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT