瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 同时中了ctfmen.exe和xeex.exe病毒,求救

1234   2  /  4  页   跳转

[求助] 同时中了ctfmen.exe和xeex.exe病毒,求救

回复:同时中了ctfmen.exe和xeex.exe病毒,求救

你反正删除那些文件操作吧

以及我说的自己做吧

还有8楼说的,自己保证绝不运行QQ软件以及其他盘程序吧

然后看情况如何
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 同时中了ctfmen.exe和xeex.exe病毒,求救



引用:
原帖由 天月来了 于 2009-6-11 14:50:00 发表
你反正删除那些文件操作吧

以及我说的自己做吧

还有8楼说的,自己保证绝不运行QQ软件以及其他盘程序吧

然后看情况如何



在安全模式下扫了日志

附件附件:

文件名:SREngLOG.log
下载次数:111
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-11 15:02:56
描述:log

gototop
 

回复:同时中了ctfmen.exe和xeex.exe病毒,求救

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\dllcache\userinit.exe

不论提取结果如何,压缩发来看看

我想看一看文件还是不是系统原文件了

你现在到底还有什么异常???
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 同时中了ctfmen.exe和xeex.exe病毒,求救



引用:
原帖由 天月来了 于 2009-6-11 15:08:00 发表

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\dllcache\userinit.exe

不论提取结果如何,压缩发来看看

我想看一看文


在正常模式下,杀毒软件无法用,有的杀软连安装都安装不了,电脑左下角“开始”处和我打开的页面上有方格,我粘了图,请帮忙看看。还有,D盘下的citmen.exe不是我使用QQ造成的,是浏览一个网页中招的
我把提取结果压缩了,和方格样子的图片一并上传

附件附件:

下载次数:160
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-11 15:24:48
描述:rar

附件附件:

下载次数:161
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-11 15:24:48
描述:rar

附件附件:

下载次数:153
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-11 15:24:48
描述:rar

gototop
 

回复:同时中了ctfmen.exe和xeex.exe病毒,求救

那就正常模式下扫描新日志来看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:同时中了ctfmen.exe和xeex.exe病毒,求救

刚才我想在线用sreng再扫一份日志,可一点sreng程序,sreng就没有了,别的像瑞星、360、清理助手等都这样的,用不了,病毒还在
gototop
 

回复:同时中了ctfmen.exe和xeex.exe病毒,求救

换我置顶工具贴那个2.6版的SRENG工具扫描日志来

它不会没了

还有你附件传来的文件里,
C:\WINDOWS\system32\userinit.exe已经不是系统原来的文件了

你去用C:\WINDOWS\system32\dllcache\userinit.exe文件替换掉你那C:\WINDOWS\system32\userinit.exe文件。重启电脑
最后编辑天月来了 最后编辑于 2009-06-11 15:44:54
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 17F 天月来了 的帖子

用C:\WINDOWS\system32\dllcache\userinit.exe文件替换掉你那C:\WINDOWS\system32\userinit.exe文件  就是复制C:\WINDOWS\system32\dllcache\userinit.exe粘帖到C:\WINDOWS\system32,是吗?
gototop
 

回复:同时中了ctfmen.exe和xeex.exe病毒,求救

是呀

必须得替换

还有2.6版的SRENG日志呢??

还是不能运行?
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 同时中了ctfmen.exe和xeex.exe病毒,求救



引用:
原帖由 天月来了 于 2009-6-11 16:15:00 发表
是呀

必须得替换

还有2.6版的SRENG日志呢??

还是不能运行?

2.6的运行了,在进入的时候提示入口有错,我把截图也上传

附件附件:

文件名:SREngLOG.log
下载次数:115
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-11 16:22:07
描述:log

附件附件:

下载次数:142
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-11 16:22:07
描述:rar

gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT