123   2  /  3  页   跳转

[求助] 高手进来帮下忙!

回复:高手进来帮下忙!

哦,明白了,我还以为是病毒什么的,就没放行!我试试,,谢谢你们了,大家辛苦了。
gototop
 

回复:高手进来帮下忙!

不行,修复也修复不了,楼上说的办法也不行。。究竟是怎么回事?难道我的电脑真的病入膏肓了?
gototop
 

回复:高手进来帮下忙!

找到
C:\Program Files\Internet Explorer\iexplore.exe
先删桌面的那个图标
把这个发送到桌面快捷方式
用这个浏览吧
这个属于注册表+指向快捷方式
双向修改
gototop
 

回复: 高手进来帮下忙!

这个是病毒型恶意软件,请按版规要求上传SRENG日志附件。

之前可用360顽固木马专杀弄下。
打酱油的……
gototop
 

回复:高手进来帮下忙!

我不会 上传SRENG日志附件 教教我吧
gototop
 

回复: 高手进来帮下忙!



引用:
原帖由 恨毒成鋼 于 2009-5-5 22:22:00 发表
我不会 上传SRENG日志附件 教教我吧
下载 System Repair Engineer,下载地址:http://download.kztechs.com/files/sreng2.zip
1 、解压缩sreng2.zip
2 、运行SREngLDR.EXE
3 、智能扫描=》扫描=》保存报告
4 、将保存日志以附件方式上传。
打酱油的……
gototop
 

回复: 高手进来帮下忙!

麻烦你们了,,谢谢了!帮忙给我看下,。。

附件: SREngLOG.log (2009-5-5 22:38:36, 57.82 K)
该附件被下载次数 88

gototop
 

回复: 高手进来帮下忙!

个人认为日志中存在以下问题:
==================================
服务
[Amedlie / Amedlie][Running/Auto Start]
  <C:\WINDOWS\system32\ff13.exe><Microsoft Corporation>
[OSEvent / OSEvent][Stopped/Auto Start]
  <C:\WINDOWS\system32\t.exe><Microsoft Corporation>
==================================
驱动程序
[Safe Mon 360 / SafeMon0][Stopped/System Start]
  <\??\C:\WINDOWS\system32\97E36B36.dat><N/A>
[vrobg / vrobg][Running/Boot Start]
  <\SystemRoot\system32\drivers\vrobg.sys><N/A>
==================================
浏览器加载项
[Invoke Class]
  {912324C0-ED22-4cf4-A0FD-EF673492F4DB} <C:\WINDOWS\system32\22b3.dll, Microsoft Corporation>
[Invoke Class]
  {3D931C6E-C1DC-434C-BADB-39745693950B} <C:\WINDOWS\system32\22b3.dll, Microsoft Corporation>
[Invoke Class]
  {912324C0-ED22-4CF4-A0FD-EF673492F4DB} <C:\WINDOWS\system32\22b3.dll, Microsoft Corporation>
==================================
正在运行的进程
C:\WINDOWS\system32\ff13.exe]  [Microsoft Corporation, 7, 0, 6000, 381]
C:\WINDOWS\Downloaded program files\fd3b.dll]  [Microsoft Corporation, 5, 3, 2600, 2180]
C:\WINDOWS\system32\31yc.dll]  [Microsoft Corporation, 4, 1, 0, 3936]
C:\WINDOWS\system32\_temp.exe]  [N/A, ]
C:\WINDOWS\system32\22b3.dll]  [Microsoft Corporation, 6, 0, 2900, 3395]
==================================
进程特权扫描
特殊特权被允许: SeLoadDriverPrivilege [PID = 576, C:\WINDOWS\SYSTEM32\_TEMP.EXE]
==================================
计划任务
[已启用] fd3ac.job
        rundll32
[已启用] fd3b.job
        rundll32
==================================
该病毒释放的多个文件盗用了微软的签名,建议将以下文件用WINRAR压缩,把压缩包提交“可疑文件交流区”鉴定:
C:\WINDOWS\system32\ff13.exe
C:\WINDOWS\Downloaded program files\fd3b.dll
C:\WINDOWS\system32\31yc.dll
C:\WINDOWS\system32\_temp.exe
C:\WINDOWS\system32\22b3.dll
C:\WINDOWS\system32\t.exe
打酱油的……
gototop
 

回复: 高手进来帮下忙!

不会弄,我把电脑重新装一下,病毒会不会还有?另外我的电脑不知道我动了哪,音频没有了。。就是右下脚那个标志。控制面板里打开后就是下图这样,帮我看下是怎么回事?
gototop
 

回复 19F 恨毒成鋼 的帖子

建议按18楼以下提示操作,方便自己也帮助别人:


引用:
该病毒释放的多个文件盗用了微软的签名,建议将以下文件用WINRAR压缩,把压缩包提交“可疑文件交流区”鉴定:
C:\WINDOWS\system32\ff13.exe
C:\WINDOWS\Downloaded program files\fd3b.dll
C:\WINDOWS\system32\31yc.dll
C:\WINDOWS\system32\_temp.exe
C:\WINDOWS\system32\22b3.dll
C:\WINDOWS\system32\t.exe


一一右键上述文件,选择“添加至XXX.rar”就可以将这些病毒文件弄成压缩包,然后象发日志那样把压缩包发到“可疑文件交流区”,这有多难?如果你坚持重装系统,那是你的自由。
打酱油的……
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT