1234   2  /  4  页   跳转

紧急求助

回复:紧急求助

鼠标就闪了一下,右下角没有扫描的进程
gototop
 

回复:紧急求助

是啊,好几台机子都是这样的
gototop
 

回复:紧急求助

将文件打包传了吗?

我先跑跑看下。。
不认识我没关系,因为我也不认识你。
gototop
 

回复:紧急求助

或者你尝试着这么先做下。。

下载以下软件 重起按F8选择进入安全模式  清理一次

并删除各分区根目录下的“计算机名.exe”和"autorun.inf"

然后重起进入系统  重新下载扫描工具后运行下看行不。。

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复:紧急求助

谢谢版主,等等我跟你联系,我现在有点其他事,一会忙完了,我找你
gototop
 

回复:紧急求助

好的

谢谢!
不认识我没关系,因为我也不认识你。
gototop
 

回复:紧急求助

http://virus.vnet.cn/service/technology/RS_RavDetect.htm

另外建议楼主在有空时  照这个网页里的方法下载软件扫描日志后以附件形式上传
不认识我没关系,因为我也不认识你。
gototop
 

回复: 紧急求助

版主,我用听诊器没发现病毒,我现在把日志给你传上来,你帮我看看,谢谢了

附件附件:

文件名:桌面.rar
下载次数:112
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-27 11:12:06
描述:rar

gototop
 

回复:紧急求助

这个文件一打开它就指向我的文档
gototop
 

回复:紧急求助

活动进程
c:\windows\system\wincirl.com
c:\windows\system32\msvbvm60.dll

c:\windows\system32\svch0st.exe
c:\windows\system32\msvbvm60.dll

c:\docume~1\admini~1\locals~1\temp\rar$ex00.688\www-b2b5c969cac.exe
c:\windows\system32\msvbvm60.dll

普通自启动项
hkey_local_machine\software\microsoft\windows\currentversion\run
microsoft agent = c:\windows\system32\svch0st.exe

其它启动项
win.ini
load = c:\windows/system/wincirl.com

system.ini
shell = explorer.exe c:\windows/system32/svch0st.exe

winlogon 启动项
hkey_local_machine\software\microsoft\windows nt\currentversion\winlogon
shell = explorer.exe c:\windows/system32/svch0st.exe

这些都是不明的东西。
需要删除下面文件:
c:\windows\system\wincirl.com
c:\windows\system32\svch0st.exe
c:\docume~1\admini~1\locals~1\temp\rar$ex00.688\www-b2b5c969cac.exe

如果你认识,可以不删除。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT