123   1  /  3  页   跳转

[求助] 卡卡发现恶意程序运行

卡卡发现恶意程序运行


我想知道怎么解决,只要打开网页过一会就会弹出,一旦确定所有已打开的网页都自动关闭了,全盘杀毒也什么都没有,源文件也删不了?
最后编辑华洋洋 最后编辑于 2009-02-22 21:43:01
分享到:
gototop
 

回复:卡卡发现恶意程序运行

图片无法看到,lz将图片保存为jpg格式发送上来。
gototop
 

回复: 卡卡发现恶意程序运行

又是这个问题……不知道怎么解决。
我把他的外链贴上来了。
gototop
 

回复:卡卡发现恶意程序运行

扫描sreng日志 发送到反病毒区。
很可能该进程文件被替换或被挂载其他模块的情况。
gototop
 

回复:卡卡发现恶意程序运行

参考这个帖子http://bbs.ikaka.com/showtopic-8599571-1.aspx
先换个浏览器试试,不放心就先发日志上来

用SRENG工具扫描系统日志发这论坛来

下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可。

只要快乐,不要哀伤。
lose yourself。。。
gototop
 

回复: 卡卡发现恶意程序运行



引用:
原帖由 caogensk 于 2009-2-22 15:48:00 发表
参考这个帖子http://bbs.ikaka.com/showtopic-8599571-1.aspx
先换个浏览器试试,不放心就先发日志上来

用SRENG工具扫描系统日志发这论坛来

下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法可以看这贴2楼:[url]


我发到附件里了,你看对吗?

附件附件:

文件名:SREngLOG.log
下载次数:207
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-22 21:56:21
描述:log

gototop
 

回复:卡卡发现恶意程序运行

1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\appmgmts.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Application Management / AppMgmt]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll>

从其他电脑复制c:\windows\system32\appmgmts.dll文件到本地该目录下
觉得我回答的好,就给我评分吧!
gototop
 

回复:卡卡发现恶意程序运行

gototop
 

回复: 卡卡发现恶意程序运行



引用:
原帖由 水中蝌蚪 于 2009-2-23 15:28:00 发表
1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质

是删除这个文件吗?“c:\windows\system32\appmgmts.dll”我导入后弹出对话框“对不起,不存在该文件,请确认复制内容”怎么办呀?谢谢
gototop
 

回复:卡卡发现恶意程序运行

重新安装一下IE看看。
Genius only means hard-working all one's life
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT