瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 紧急求援,疑为AV终结者,但各种专杀均无效!

12   2  /  2  页   跳转

[求助] 紧急求援,疑为AV终结者,但各种专杀均无效!

回复:紧急求援,疑为AV终结者,但各种专杀均无效!

我回去后再按你们的方法去试。
另外现在C:\Documents and Settings下可以看到帐户ABC。但里面的内容基本是空的。我原来的帐户ABC好象在Found.000文件夹下(杀毒时看到了),但是因为系统无法显示隐藏文件,该文件夹被隐藏了我无法进入。
最后编辑一条吐泡的鱼 最后编辑于 2008-12-05 13:10:51
gototop
 

回复:紧急求援,疑为AV终结者,但各种专杀均无效!

在命令提示符下把它隐藏的属性去掉呗~
或者在那个环境下进行复制改名移动等操作
应该可以坚持一会儿的。
gototop
 

回复:紧急求援,疑为AV终结者,但各种专杀均无效!

修复隐藏文件的问题解决:
原因是:注册表HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced中Advance一项被删除,且注册表的权限被限制。
恢复权限,并导入正确注册表值后问题解决。

但是我还是没能恢复原来的配置文件,C:\Program Files\下的许多程序文件被删除(包括IE),不少在Found.000文件夹下。

怀疑系统里还有病毒。因为昨天在操作过程中,文件夹又突然被隐藏。但用杀毒软件未查病毒。
gototop
 

回复:紧急求援,疑为AV终结者,但各种专杀均无效!

另外用Autorun病毒防御者 2.3.3.180 正式版发现有如下服务:
6tot    ...system32\svchost.exe _k
Dot3svc    ...system32\svchost.exe _k
EapHost    ...system32\svchost.exe _k
hkmsvc    ...system32\svchost.exe _k
kl1    ...system32\drivers\kl1.sys
Klif    ...system32\drivers\klif.sys
napagent    ...system32\svchost.exe
Tcpip6  ...system32\drivers\tcpip6.sys
不知道是否正常,还请高手们帮助分析!
gototop
 

回复:紧急求援,疑为AV终结者,但各种专杀均无效!

没看出什么

这情况靠日志很难帮你了
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT