瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 怀疑电脑中毒 请高手帮忙分析下日志

123   2  /  3  页   跳转

[已解决] 怀疑电脑中毒 请高手帮忙分析下日志

回复:怀疑电脑中毒 请高手帮忙分析下日志

1.建议使用XDelBox删除以下文件Xdelbox1.8下载
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。



c:\windows\system32\ssvichosst.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[Yahoo Messengger]    <C:\WINDOWS\system32\SSVICHOSST.exe>
注意该项[shell]修改:把<Explorer.exe SSVICHOSST.exe>修改为<Explorer.exe>即清除Explorer.exe后面的内容
最后编辑aaccbbdd 最后编辑于 2009-01-14 13:00:46
gototop
 

回复:怀疑电脑中毒 请高手帮忙分析下日志

第一次看到这种病毒..
gototop
 

回复: 电脑中毒 无法显示桌面项。。。。

几经努力终于打开了任务管理器  但桌面还是看不到  扫描了份日志 帮我分析下

附件附件:

文件名:SREngLOG.log
下载次数:293
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-14 14:12:26
描述:log

gototop
 

回复:电脑中毒 无法显示桌面项。。。。

http://bbs.ikaka.com/showtopic-8417665.aspx
3楼的附件
用里面的Explorer.EXE替换到WINDOWS目录

Logonui.exe
放入system32目录
gototop
 

回复:怀疑电脑中毒 请高手帮忙分析下日志

用XDelBox删除c:\windows\system32\ssvichosst.exe  但重启后又出现了  注册表 任务管理器再次被禁
gototop
 

回复 11F slimboy85 的帖子

删除时勾选抑制再生
gototop
 

回复 14F aaccbbdd 的帖子

终于解决了  万分感谢
gototop
 

回复 16F networkedition 的帖子

都够了  杀完重启未见效  是不是别的地方还有啊
gototop
 

回复:怀疑电脑中毒 请高手帮忙分析下日志

还不行?新日志看看
gototop
 

回复: 怀疑电脑中毒 请高手帮忙分析下日志

新扫的日志

附件附件:

文件名:SREngLOG.log
下载次数:257
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-14 15:21:23
描述:log

gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT