1   1  /  1  页   跳转

我中毒了快帮我【求助】

我中毒了快帮我【求助】




电脑不可装部分软件,如瑞星杀毒等。任务管理器显示灰色没办法点到。点机运行部分程序会自动重新启动。如碎片整理,计算机管理数据等。运行栏消失。
点部分软件显示计算机管理禁止之后就是重新启动。用瑞星扫描未发现病毒,用超级巡警扫描有如下:

发现病毒:Win32.Pahatia.a  处理结果:仅报告  描述:N/A  文件路径:"C:\WINDOWS\SYSTEM\Dibalas Dengan Dusta.exe"
发现病毒:Win32.Pahatia.a  处理结果:仅报告  描述:N/A  文件路径:"C:\WINDOWS\SYSTEM\Kau Pikir Kaulah Segalanya.exe"
发现病毒:Win32.Pahatia.a  处理结果:仅报告  描述:N/A  文件路径:"C:\WINDOWS\SYSTEM\Aku Kecewa.exe"
发现病毒:Win32.Pahatia.a  处理结果:仅报告  描述:N/A  文件路径:"C:\WINDOWS\SYSTEM\Viva Elektro.exe"
发现病毒:Win32.Pahatia.a  处理结果:仅报告  描述:N/A  文件路径:"C:\WINDOWS\SYSTEM\mr.abram's.exe"
发现病毒:Win32.Pahatia.a  处理结果:仅报告  描述:N/A  文件路径:"C:\WINDOWS\SYSTEM\ISASS.exe"
发现病毒:Win32.Pahatia.a  处理结果:仅报告  描述:N/A  文件路径:"C:\WINDOWS\SYSTEM\LNETINFO.exe"
发现病毒:Win32.Pahatia.a  处理结果:仅报告  描述:N/A  文件路径:"C:\WINDOWS\SYSTEM\Tak Seperti Dulu.exe"
发现病毒:Win32.Pahatia.a  处理结果:仅报告  描述:N/A  文件路径:"C:\WINDOWS\SYSTEM\Sejauh Mungkin.exe"
发现病毒:Win32.Pahatia.a  处理结果:仅报告  描述:N/A  文件路径:"C:\WINDOWS\SYSTEM\Aku Bisa Tanpamu.exe"
发现病毒:Win32.Pahatia.a  处理结果:仅报告  描述:N/A  文件路径:"C:\WINDOWS\HELP\user logon.exe"
发现病毒:Win32.Pahatia.a  处理结果:仅报告  描述:N/A  文件路径:"C:\WINDOWS\SYSTEM32\Patah_xxxxx.exe"

备注:最后一个后面的xxxxx为连续编号很多

PATAH_xxxxx.exe会自动产生,删除还会自己出现新的



扫描还发现:

发现病毒:Win32.Pahatia.a  处理结果:仅报告  描述:N/A  文件路径:"C:\System Volume Information\_restore{7F91A444-EFAF-4356-BCAC-57D1C38E7BFE}\RP417\A0170853.exe"(很多个有几千个只是后面的序号不一样)

发现病毒:Win32.Pahatia.a  处理结果:仅报告  描述:N/A  文件路径:"C:\Program Files\Microsoft Office\Temp.exe"
发现病毒:Win32.Pahatia.a  处理结果:仅报告  描述:N/A  文件路径:"C:\RECYCLED\Dc2795.exe"
发现病毒:Win32.Pahatia.a  处理结果:仅报告  描述:N/A  文件路径:"C:\RECYCLED\Dcxxxx.exe"(有很多个)

备注:后面的xxxx为连续编号,很多个同样的


如果设置成删除病毒删除到部分病毒系统会自动重新启动






我的系统为双系统。c:\是98的 d:\xp


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:153
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-1 14:33:32
描述:

最后编辑2008-04-02 12:25:37
分享到:
gototop
 

症状:多项功能不能用--注册表,任务管理器,运行等等.有些文件双击会自动重起系统.文件夹里多了个和主文件夹一样的文件夹,双击会报错误.不能装部分新软件(如,杀毒软件等等,装了会自动重起.)用超级巡警杀毒杀到一般会自动重起.并发现病毒win32.pahatia.a病毒  可总是杀到一半自动重起.
gototop
 

用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

已经做了,扫描报告就是上面的附件啊
gototop
 

先下载工具:
windows清理助手下载:http://www.arswp.com/download.html
冰刃下载:http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip
清理临时文件工具ATF-Cleaner-cn下载:http://www.qispace.com.cn/attachments/200803/8831109146.zip
———————————————————————————————————————
使用冰刃删除以下文件:
使用方法:打开冰刃后在左侧选择“文件”,根据路径找到下列文件,在要删除的文件上单击右键,选择“强制删除”。
———————————————————————————————————————
c:\windows\system\isass.exe
c:\windows\help\user logon.exe
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【注册表】,将以下项删除:
[Patah Hati]    <C:\WINDOWS\system\ISASS.exe>
[user logon]    <C:\WINDOWS\Help\user logon.exe>
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用刚下载的“Windows清理助手”清理你的系统。
———————————————————————————————————————
右键点我的电脑,属性,系统还原,在所有驱动器关闭系统还原打钩,确定;
———————————————————————————————————————
重启进另一个系统全盘杀毒。
———————————————————————————————————————
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT