123   1  /  3  页   跳转

[求助] 天月不照了,请猫版帮忙!!

天月不照了,请猫版帮忙!!

进程里有个叫MMC.EXE的,关不了,还发现了个NTUSER.EXE.
C:\Documents and Settings\Owner\ntuser.dat.LOG
C:\Documents and Settings\Owner\NTUSER.DAT

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:sreng.txt
下载次数:146
文件类型:text/plain
文件大小:
上传时间:2008-7-2 20:28:01
描述:txt

最后编辑魔兽高手 最后编辑于 2008-07-03 16:04:45
分享到:
gototop
 

回复:ntuser啊..急救啊!!!!!!

有没有人帮我啊?
gototop
 

回复: ntuser啊..急救啊!!!!!!

C:\Documents and Settings\Owner\ntuser.dat.LOG
C:\Documents and Settings\Owner\NTUSER.DAT
以上两个文件个人认为是正常的系统文件(注册表相关文件)。

建议将C:\WINDOWS\system32\mmc.exe这个文件压缩,将压缩包上传。

PS:
1、发现你机注册表存在IFEO劫持项;
2、正常的计算机中,C\:WINDOWS\SYSTEM32目录下确实有mmc.exe这个文件,但你日志中显示的这个MMC.EXE有点蹊跷,没有微软的厂商签名。
打酱油的……
gototop
 

回复:ntuser啊..急救啊!!!!!!

运行下载的删除映像劫持工具,清除检测到的所有映像劫持项。
http://bbs.ikaka.com/attachment.aspx?attachmentid=386493

然后重启电脑,观察效果怎样。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:ntuser啊..急救啊!!!!!!

C:\Documents and Settings\Owner\ntuser.dat.LOG
C:\Documents and Settings\Owner\NTUSER.DAT
这2个好象有问题啊,突然要访问网络,被我的天网阻止了,接着天网打不开,我换了天网的文件名才打开的
gototop
 

回复 4F 天月来了 的帖子

还是有映象,杀不了.
gototop
 

回复:ntuser啊..急救啊!!!!!!

这个是新病毒么?
gototop
 

回复 3F 超级游戏迷 的帖子

无法压缩,被有进程正在使用
gototop
 

回复:ntuser啊..急救啊!!!!!!

最重要的是冰刃都终止不了MMC.EXE的进程
gototop
 

回复:ntuser啊..急救啊!!!!!!

你重新扫描你现在正在无法处理时的日志来。

还有你说:“还是有映象,杀不了.”是什么意思???

我没要杀啊

只是操作删除检测到的映像劫持而已。

你去安全模式下继续:


运行下载的删除映像劫持工具,清除检测到的所有映像劫持项。
http://bbs.ikaka.com/attachment.aspx?attachmentid=386493

然后重启电脑,观察效果怎样。
最后编辑天月来了 最后编辑于 2008-07-03 10:14:47
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT