12345   2  /  5  页   跳转

[求助] 中了system.exe病毒,老大救命~~~

回复:中了system.exe病毒,老大救命~~~

结束进程
C:\WINDOWS\system32\userinit.exe

拷贝一份正常的userinit.exe粘贴到c:\windows\system32\文件夹内
提示替换时选“是”
不认识我没关系,因为我也不认识你。
gototop
 

回复:中了system.exe病毒,老大救命~~~

请问在哪去找正常的userinit.exe?
gototop
 

回复:中了system.exe病毒,老大救命~~~

补充一下我用sreng2的启动项目检测到AppInit_Dlls这个项被修改成kmon.dll 怎么办啊?
gototop
 

回复:中了system.exe病毒,老大救命~~~

我在注册表里把这个值修改成0.显示无法编辑~~~~
gototop
 

回复:中了system.exe病毒,老大救命~~~

这是卡卡助手的文件,无需担心
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:中了system.exe病毒,老大救命~~~

可是我在网上看AppInit_Dlls这个值正常是0啊·~~而且我用sreng2的启动项目检测说是有病毒 那一项还是显示红色的~~~?
gototop
 

回复:中了system.exe病毒,老大救命~~~

老大别嫌我啰嗦啊 我被这个毒搞怕了。。。重装了2次了 一发错就把我迅雷和瑞星杀毒闭屏掉 我看WINDOWS清理大师说是迅雷被映像劫持。。。我都搞怕了 这次是想彻底把毒都杀掉了
gototop
 

回复:中了system.exe病毒,老大救命~~~

注册表项:HKEY_CLASSES_ROOT\TXTFILE\SHELL\OPEN\COMMAND\
修改:由%SystemRoot%\system32\NOTEPAD.EXE %1修改为C:\WINDOWS\notepad.exe %1
现在瑞星老弹这个出来 是不是我机子的毒又发错了啊 哎~~~
gototop
 

回复:中了system.exe病毒,老大救命~~~

我不认识这个反正一直点的是拒绝 没让他修改 是毒吗?如果是的话 请问怎么才能彻底查杀掉,谢谢了
gototop
 

回复:中了system.exe病毒,老大救命~~~

不是毒,SRENG无法判断每个条目是恶意软件还是安全软件,这需要人为分辨

如果不放心,可以上传新日志
最后编辑天云一剑 最后编辑于 2008-10-29 21:22:26
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 
12345   2  /  5  页   跳转
页面顶部
Powered by Discuz!NT