12345   3  /  5  页   跳转

[求助] 中了system.exe病毒,老大救命~~~

回复: 中了system.exe病毒,老大救命~~~

奶奶的,我也是中了这个破东西了!!幸好系统有备份,但恢复后好像在不知不觉中瑞星绿伞就又没有了!版主兄!!我都试过好多种方法了!!注册表也给删了,(是在安全模式中)然后重启过会还是就出现system.exe这个进程了!!注册表里也又了!!!我快崩溃了!!
gototop
 

回复:中了system.exe病毒,老大救命~~~

有没有人啊,我快急疯了!
gototop
 

回复 22F 午夜的木头 的帖子

解决问题需要配合

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
解压后运行,升级清理助手,全盘扫描,只清理高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描
等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr

4.为了对病毒准确定位和判断,找出替换文件的病毒,必须同时上传金山清理专家日志
下载金山清理专家
http://www.duba.net/qing/
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告


5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.已发帖请跟贴,勿另开新帖。

如以上工具不能打开或正常运行,短消息call我
gototop
 

回复:中了system.exe病毒,老大救命~~~

有没有简单一点的方法啊?
gototop
 

回复 24F 午夜的木头 的帖子

格盘
重装系统比较简单
gototop
 

回复:中了system.exe病毒,老大救命~~~

有关system.exe病毒在网上也有很多处理方法,在这里我告诉大家一个简单实用的方法,由于system.exe病毒发作不易觉察(包括我自己的计算机其实已经中了很久了最近才发现的),该病毒主要表现为你的防火墙或者杀毒软件自动关闭了(前一段时间我经常发现我的卡巴莫名其妙的就关掉了,我就又重新打开,一会儿又关掉了,搞得我很烦躁,当时我没有想到是病毒所致,一直认为是卡巴的原因,呵呵),还有一点就是有时杀毒软件发现了该病毒,但是杀不掉。针对该烦人的病毒,本人介绍一个简单实用的土办法:

1、首先你打开任务管理器(就是ctrl+Alt+Del打开后,点“任务管理器”),在进程里面找到“system.exe”进程并关闭该进程,他就是病毒进程,它伪装得不错,注意不是system进程哦

2、运行注册表程序(regedit.exe),这个就在“运行”的“打开”栏里面输入“regedit.exe"就可,然后点中注册表的根“我的电脑”后,按F3查找“system.exe”,注意找到这个项时,就删除对应的父项

3、打开我的电脑,点“工具”->"文件夹选项"->"查看",将高级设置里面的“隐藏受保护的操作系统文件(推荐)”前面的勾点掉,并选择“显示所有文件和文件夹”,最后点确定。

如果发现你的计算机这两项失灵,请看PS附注
(PS:解决病毒导致隐藏文件失效问题,直接双击运行即可!
  将下面的信息拷到一个文本文件里面去,然后保存,最后将该文本文件的后缀名改为.reg就行了,再只要点击该文件,windows就会提示你导入到注册表成功的信息!


Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

如果您不想编辑这段REG文件,或不会编辑这个注册表文件,请直接下载后,双击打开解压包,双击运行文件 UnLock_HidderFile.reg 点确定后即成功导入注册表。重启电脑后,即可正常使用隐藏选项。)

4、在我的电脑中右键打开(很重要,不然又运行了病毒)其中一个驱动盘如C,你就会发现要根目录下面有两个文件,一个是autorun.ini,另一个是system.exe,将其删除掉,如果此时提示你无法删除,你就重新做第一步第二步(可能由于你不小心激活了ystem.exe)。最后按该方法将其他盘的autorun.ini和system.exe处理掉即可。

转自:http://www.01ruodian.com/BBS

附件附件:

下载次数:249
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-31 22:16:27
描述:rar

最后编辑pigboy 最后编辑于 2008-10-31 22:17:20
gototop
 

回复 26F pigboy 的帖子

楼上那位指的是HB病毒
gototop
 

回复:中了system.exe病毒,老大救命~~~

这个方法我试过了!!但在第三步的时候我只能看到系统隐藏的文件,找不到AUT...呵呵!!高见!格盘好像有点!!!!!
gototop
 

回复 28F 午夜的木头 的帖子

不上传日志只能格盘了

PS:系统/C盘做过备份没?
gototop
 

回复:中了system.exe病毒,老大救命~~~

用最新的360能杀掉吗
gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT