12345   1  /  5  页   跳转

[求助]瑞星,360都运行不了

[求助]瑞星,360都运行不了

觉得问题很多,自己没办法解决,请帮忙看一下,谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:803
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-5 14:26:18
描述:log

分享到:
gototop
 

回复:[求助]瑞星,360都运行不了

把 c:\windows\system32\lsass.exe 这个文件压缩,然后作为附件上传
gototop
 

回复:[求助]瑞星,360都运行不了

楼主人呢?找到c:\windows\system32\lsass.exe了吗,方便的话把c:\windows\system32\mfc40u.dll也一起压缩,上传
gototop
 

回复:[求助]瑞星,360都运行不了

不好意思,稍等
gototop
 

回复: [求助]瑞星,360都运行不了

你看看是不是这个?







文件已收到,怀疑此文件已经被病毒感染,为避免被别有用心之人利用,附件删除  ——  by lqqk7
最后编辑lqqk7 最后编辑于 2008-05-05 15:10:56
gototop
 

回复:[求助]瑞星,360都运行不了

果不其然,你的这个lsass.exe是被病毒修改过的了
你的lsass.exe的MD5:55b6f249431ed02a1c6a8e045115079c
xp sp2系统正常lsass.exe的MD5:891600e79c38249028f1bacc1c6cc5d2

你把c:\windows\system32\mfc40u.dll也压缩发来
gototop
 

回复: [求助]瑞星,360都运行不了

谢谢







文件已收到,怀疑此文件已经被病毒感染,为避免被别有用心之人利用,附件删除  ——  by lqqk7
gototop
 

回复: [求助]瑞星,360都运行不了

mfc40u.dll也是别病毒改过的了,这点从日志中就能看出来了

你的mfc40u.dll的MD5:d125ad2c2e2613a34619dd5a9bd92d89
xp sp2系统正常mfc40u.dll的MD5:413e8c9a856d60edc25a7d95a79bbfb9

稍后给你处理方法,因为系统核心文件被修改,所以操作会有一定的风险,搞不好会系统瘫痪.....
要有心里准备,c盘如有重要数据建议你提前备份,如果熟悉pe的话最好备一个pe工具
gototop
 

回复:[求助]瑞星,360都运行不了

朋友的电脑,PE工具我从没用过,555...
gototop
 

回复: [求助]瑞星,360都运行不了

先下载附件,附件是xp sp2系统正常的lsass.exe和mfc40u.dll

这两个文件我已经改名为lsass.exe.bak和mfc40u.dll.bak

你解压缩后直接把这两个文件复制到 c:\windows\system32

直接复制就行,不要改名




附件附件:

文件名:xp sp2.zip
下载次数:299
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-5 15:24:11
描述:zip

gototop
 
12345   1  /  5  页   跳转
页面顶部
Powered by Discuz!NT