瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手帮看看吧 ~! 机器不知道怎么了有日志

123   2  /  3  页   跳转

[已解决] 高手帮看看吧 ~! 机器不知道怎么了有日志

回复: 高手帮看看吧 ~! 机器不知道怎么了有日志



引用:
原帖由 Trojan87 于 2008-8-9 18:32:00 发表
啊我去清理 一下但是为什么我  机器的任务管理器还是打不开啊 ~!


从相同系统的电脑中拷贝正常系统程序debug.exe、taskmgr.exe到干净U盘。
将干净U盘中的debug.exe、taskmgr.exe拷贝到中招电脑中的dllcache目录和system32目录下

就能了
gototop
 

回复: 高手帮看看吧 ~! 机器不知道怎么了有日志

那我让别人用QQ 给我发过来这个文件可以吗 ?

我现在没U盘
gototop
 

回复:高手帮看看吧 ~! 机器不知道怎么了有日志

可以
要先杀毒
EXE文件版本号要相同
gototop
 

回复: 高手帮看看吧 ~! 机器不知道怎么了有日志

那我费了 ~!!~ 找一个 一样版本的太费劲了那没任务管理器不影响什么吧 `1


还有我清理的东西老是有3个木马 删除不下去啊
gototop
 

回复 14F Trojan87 的帖子

3个?
gototop
 

回复: 高手帮看看吧 ~! 机器不知道怎么了有日志

恩是啊 一从起机器 在清理还有
gototop
 

回复:高手帮看看吧 ~! 机器不知道怎么了有日志

先按照步骤
杀毒
处理完
弄新日志
gototop
 

回复: 高手帮看看吧 ~! 机器不知道怎么了有日志

2008-08-09 18:48
[Trojan.psw.avx]
C:\WINDOWS\SYSTEM32\THERBREK.DLL
HKEY_CLASSES_ROOT\CLSID\{259BF3CF-194D-4FE6-9ADB-DE6544B098B6}
HKEY_CLASSES_ROOT\CLSID\{B29583D8-033A-4B9F-8553-7C5458F3FB8E}
HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{259BF3CF-194D-4FE6-9ADB-DE6544B098B6}
HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{B29583D8-033A-4B9F-8553-7C5458F3FB8E}
[2.8.0.8.0728 - 2.8.3.8.0807]
2008-08-09 18:48
[Trojan.myst.rds]
C:\WINDOWS\SYSTEM32\LENOWOS.DLL
[2.8.0.8.0728 - 2.8.3.8.0807]
2008-08-09 18:48
[Trojan.ytewcxzsw.wrew2ds]
C:\WINDOWS\SYSTEM32\CMONOS.DLL
C:\WINDOWS\SYSTEM32\LWEURQHX.NLS
这三个
gototop
 

回复: 高手帮看看吧 ~! 机器不知道怎么了有日志

恩我在从起一下然后上日志
gototop
 

回复: 高手帮看看吧 ~! 机器不知道怎么了有日志

这个是刚从起完机器的日志

附件附件:

文件名:SREngLOG.log
下载次数:87
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-9 18:56:54
描述:log

gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT