瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 SCT广告病毒,高手帮帮忙!(SREngLOG已上传)

123   2  /  3  页   跳转

[求助] SCT广告病毒,高手帮帮忙!(SREngLOG已上传)

回复:SCT广告病毒,高手帮帮忙!(扫描日志已上传)

要不楼主试试windows清理助手?我签名里有他的官网。
gototop
 

回复:SCT广告病毒,高手帮帮忙!(扫描日志已上传)

该用户帖子内容已被屏蔽
陕西新华电脑学习网www.sxxhce.cn
gototop
 

回复:SCT广告病毒,高手帮帮忙!(扫描日志已上传)

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System [DisableTaskMgr]: (1)
360扫描的注册表路径。
gototop
 

回复:SCT广告病毒,高手帮帮忙!(扫描日志已上传)

SRENG工具的扫描日志操作,请看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
SRENG的下载。我签名处有他的官网。
gototop
 

回复:SCT广告病毒,高手帮帮忙!(扫描日志已上传)

该用户帖子内容已被屏蔽
陕西新华电脑学习网www.sxxhce.cn
gototop
 

回复:SCT广告病毒,高手帮帮忙!(SREngLOG已上传)

SREngLOG已上传了,重启真麻烦。
浪漫纸箱老兄,帮忙看看,非常感谢。
gototop
 

回复: SCT广告病毒,高手帮帮忙!(SREngLOG已上传)

此次操作有一定风险
可能导致系统不稳定或一些软件不能用!
先KILL 再执行删除


Xdelbox删除:
C:\WINDOWS\system32\Drivers\0007ff0e.sys
C:\WINDOWS\system32\Drivers\00222f86.sys
C:\WINDOWS\system32\frmwrk32.exe
C:\CTIE\CTIE.exe

Process Explorer
kill进程:
在那进程上点右键
然后点KILL PROCESS
frmwrk32.exe
CTIE.exe

这2个直接KILL
下载:http://download.sysinternals.com/Files/ProcessExplorer.zip


附件附件:

文件名:XDelBox.rar
下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-31 12:56:36
描述:rar

gototop
 

回复:SCT广告病毒,高手帮帮忙!(SREngLOG已上传)

http://help.360.cn/5030806/26027111.html
和这个症状基本相同,区别就是我用360查不到木马。
gototop
 

回复: SCT广告病毒,高手帮帮忙!(SREngLOG已上传)

瑞星最新版报毒么?不报毒用附件里的提取工具提取以下文件:
C:\WINDOWS\system32\Drivers\0007ff0e.sys
C:\WINDOWS\system32\Drivers\00222f86.sys
C:\WINDOWS\system32\Drivers\67718.sys
C:\WINDOWS\system32\frmwrk32.exe

C:\CTIE\CTIE.exe(这个程序是您安装的么,是的话不用提取)
将文件压缩后报到可疑文件交流区,发帖。


然后:
用楼上给的工具删除以下:
C:\WINDOWS\system32\Drivers\0007ff0e.sys
C:\WINDOWS\system32\Drivers\00222f86.sys
C:\WINDOWS\system32\Drivers\67718.sys
C:\WINDOWS\system32\frmwrk32.exe

C:\CTIE\CTIE.exe(是您安的就不删了)

附件附件:

下载次数:91
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-31 15:35:34
描述:rar

gototop
 

回复: SCT广告病毒,高手帮帮忙!(SREngLOG已上传)



引用:
原帖由 浪漫纸箱 于 2009-5-31 15:36:00 发表
瑞星最新版报毒么?不报毒用附件里的提取工具提取以下文件:
C:\WINDOWS\system32\Drivers\0007ff0e.sys
C:\WINDOWS\system32\Drivers\00222f86.sys
C:\WINDOWS\system32\Drivers\67718.sys
C:\WINDOWS\system32\frmwrk32.exe

C:\CTIE\CTI


多谢了!CTIE是参天浏览器,肯定不是它的问题。瑞星最新版根本不报毒,每次我都是关掉进程,再用360清除。今天学了很多东西,其实重装就行了,这个系统用了4年多了,运行有点慢。再次感谢大家!!
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT