1234   4  /  4  页   跳转

[求助] 瑞星找不到病毒的母体

回复 26F 池州代言人 的帖子

看不懂啊 不过谢谢你了
再以后我就在网吧上网
在家就聊QQ
gototop
 

回复:瑞星找不到病毒的母体

呵呵!!
你尝试下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\WINDOWS\system32\dllcache\userinit.exe

不论提取结果如何,压缩发来看看

如果确实没这文件,那么你现在的系统的C:\WINDOWS\system32\userinit.exe文件可能需要去你原始系统备份或安装文件内提取出它了。

然后将你系统内的C:\WINDOWS\system32\userinit.exe的病毒文件替换回正常的系统文件userinit.exe

这个假的病毒的userinit.exe文件不能随意删除,如果删除,系统就彻底瘫痪

然后还需要你详细观察到底做什么事导致你系统有毒,以及详细病毒文件名和路径
gototop
 

回复: 瑞星找不到病毒的母体

还是那个啊 ...

附件附件:

文件名:userinit.rar
下载次数:84
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-9 15:48:23
描述:rar

gototop
 

回复:瑞星找不到病毒的母体

行了,这个就是正常的了
你等我做替换程序

你先去再扫描个最新SRENG日志来看
gototop
 

回复: 瑞星找不到病毒的母体

你现在下载附件

附件: 程序.rar (2009-3-9 16:08:18, 99.00 K)
该附件被下载次数 96



将附件解压到C盘的一个任意文件夹内,然后先运行那个“文件替换”程序。执行替换,然后不重启电脑,直接再运行另一个“usp10和psapi文件简易清理器”程序。

等全部结束后,重启电脑,看情况如何。

或者再扫新SRENG日志来查看是否替换成功
gototop
 

回复:瑞星找不到病毒的母体

因为你现在正在使用的系统内C:\WINDOWS\system32\userinit.exe文件已经不是系统原文件了,所以它一开机就可能去下载新的病毒文件下来。

而这文件是系统基础性的最重要的文件,没了它,就不能登陆Windows系统。

所以任何一个杀毒软件都不能去检测并隔离它,

这样的病毒行为或方式原本是用来穿透还原卡的。现在发现它是对付安全软件最佳的手段。

另外我一直不知道你重装新系统后做什么事又一堆毒,可能你又使用原机其他盘文件,又去了你一直以为没挂毒的网站,或者使用了移动存储设备。

你就那么先处理下吧,然后自己要学会观察,到底做什么导致系统异常。

还有到现在为止,还一直不知道杀毒软件杀出的病毒都在哪些位置。
gototop
 

回复:瑞星找不到病毒的母体

学习了!!
问下 有没有那种大众型替换文件工具
谢谢了
gototop
 

回复 37F 野ぅ翔 的帖子

我置顶工具贴里有

目前最易操作的
gototop
 

回复:瑞星找不到病毒的母体

用过了 可惜还是不行
我把电脑从新分区了
听技术员说中的是一种程序而且在不断复制自身
不过还是要谢谢各位大大了
希望有一天消灭可恶的病毒
gototop
 

回复:瑞星找不到病毒的母体

重新分区应该没有问题了,除非:1、你有引导区病毒,2、操作系统或驱动程序本身有病毒。
gototop
 
1234   4  /  4  页   跳转
页面顶部
Powered by Discuz!NT