123456   3  /  6  页   跳转

求助999!!!

回复:求助999!!!

如果停止到哪个软件,就恢复正常,那就卸载相应软件,去重装试试。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 求助999!!!

那个<shell><Explorer.exe>  [(Verified)]貌似是sreng的问题

进程里的Explorer.exe签名是正常的

我自己的电脑有时也会扫描成这样

过了一段时间又好了 挺奇怪的
最后编辑sssp 最后编辑于 2008-05-28 10:21:02
gototop
 

回复:求助999!!!

如果还是不行,那么估计两种可能了。
第一种是系统本身问题,也就是病毒清楚了,但是系统已破烂不堪;
第二种是病毒感染了EXE。
建议升级杀软,全盘杀毒。看是否有病毒提示。

病毒样本压缩加密123,发:lijianjie1234@126.com
gototop
 

回复:求助999!!!

<IFEO[auto.exe]><AUTOGUARDER GUARDED.>  [N/A]
<IFEO[MSDOS.bat]><AUTOGUARDER GUARDED.>  [N/A]
<IFEO[ntldr.exe]><AUTOGUARDER GUARDED.>  [N/A]
<IFEO[pagefile.pif]><AUTOGUARDER GUARDED.>
<IFEO[sos.exe]><AUTOGUARDER GUARDED.>
<IFEO[sxs.exe]><AUTOGUARDER GUARDED.>
<IFEO[test.exe]><AUTOGUARDER GUARDED.>
<IFEO[Your Image File Name Here without a path]><ntsd -d>
这几项被劫持了
gototop
 

回复:求助999!!!

楼上的
那是以前的日志
现在的日志里已经没有了
gototop
 

回复: 求助999!!!



引用:
原帖由 坏@小子 于 2008-5-28 10:35:00 发表
<IFEO[auto.exe]><AUTOGUARDER GUARDED.>  [N/A]
<IFEO[MSDOS.bat]><AUTOGUARDER GUARDED.>  [N/A]
<IFEO[ntldr.exe]><AUTOGUARDER GUARDED.>  [N/A]
<IFEO[pagefile.pif


这个劫持是一些小软件做的。劫持病毒来的~~
友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 

回复:求助999!!!

我 也看 了 很 多 BBS,估计就 是 版主说的问题Explorer.exe,终于找到替换办法, 现在 在线等20分钟,没有问题 就 OK了~~~谢谢 楼上的各位大大~~
gototop
 

回复:求助999!!!

又来了,看 样子只有 重装系统了
gototop
 

回复:求助999!!!

你的那个Explorer.exe貌似没有问题

因为进程里的签名是正常的

注册表里的签名不完整可能是sreng没有把它完全显示出来而已

照20楼说的 把那个软件停用试试
gototop
 

回复:求助999!!!

DZH软件也已经删了,好像还是不 行呀
gototop
 
123456   3  /  6  页   跳转
页面顶部
Powered by Discuz!NT