瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 紧急求助!!! (刚改了后缀,扫描了一份日志上来!)望帮助!

12   2  /  2  页   跳转

[求助] 紧急求助!!! (刚改了后缀,扫描了一份日志上来!)望帮助!

回复:紧急求助!!! (刚改了后缀,扫描了一份日志上来!)望帮助!

C:\PROGRA~1\COMMON~1\Adobe\CALIBR~1\ADOBEG~1.EXE(可疑文件)
C:\windows\system32\NpOpenStore.dll
C:\windows\system32\NPCard.dll
C:\windows\system32\RsaFun.dll
C:\windows\system32\GPKPCSC.dll
下面四个建议上传给瑞星后删除,怀疑病毒不只是这些,但是日志中我看不出了,请教高人。
最后编辑浪漫纸箱 最后编辑于 2010-02-03 22:48:28
gototop
 

回复:紧急求助!!! (刚改了后缀,扫描了一份日志上来!)望帮助!

既然com可以执行~
那就进windows\system32\下找cmd.exe改名cmd.com
然后打开-输入ftype exefile="%1" %* 修复文件关联~
然后用你的瑞星和360全盘扫毒~
看日志~没啥问题~
【I Love Virus】
【 Fish倩.er  】
gototop
 

回复 10F 孟贤 的帖子

日志问题不大啊~  浏览器加载项里有个很奇怪的
[]
  {e2e2dd38-d088-4134-82b7-f2ba38496583} <%windir%\Network Diagnostic\xpnetdiag.exe, (Signed) N/A>

xpnetdiag.exe 是微软的网络诊断,估计有流氓软件涉及了此处~  用超级兔子之类的修一下吧~

从日志上看,文件关联没有问题,这样的奇怪情况还是比较棘手的。
建议在安全模式下杀毒,或者用瑞星启动盘,从启动盘上启动杀毒~
娱乐致死还是娱乐至死啊?
gototop
 

回复:紧急求助!!! 电脑的一切EXE文件无法运行!所有杀软被关!

下个木马专杀先试试,不行的话就SEGng出动。
gototop
 

回复:紧急求助!!! 电脑的一切EXE文件无法运行!所有杀软被关!

引导杀毒吧!
无名啊
gototop
 

回复:紧急求助!!! 电脑的一切EXE文件无法运行!所有杀软被关!

得看日志判断了

但是因为可能文件关联混乱,还不知道SRENG工具能否运行得起来呢

改扩展名为.scr试试
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:紧急求助!!! (刚改了后缀,扫描了一份日志上来!)望帮助!

楼主我给你发短消息了,请注意查收。
感染不是你的错
不能修复就是你的不对了
遇到问题请附截图和sreng日志
gototop
 

回复:紧急求助!!! (刚改了后缀,扫描了一份日志上来!)望帮助!

这个启动项不认识:
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <RegNetPass><C:\WINDOWS\system32\regcsp.exe>  []

这几个文件呢??改名重启电脑试试
C:\windows\system32\NpOpenStore.dll
C:\windows\system32\NPCard.dll
C:\windows\system32\RsaFun.dll
C:\windows\system32\GPKPCSC.dll
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:紧急求助!!! (刚改了后缀,扫描了一份日志上来!)望帮助!

只看出这四个文件有问题
C:\windows\system32\NpOpenStore.dll
C:\windows\system32\NPCard.dll
C:\windows\system32\RsaFun.dll
C:\windows\system32\GPKPCSC.dll
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT