12   1  /  2  页   跳转

关于ejde.exe的手工查杀

关于ejde.exe的手工查杀

用常规的方法无法解决C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\ejde.exe的问题。
于是让这位会员让传了这个EXE。
多次失败后,终于摸索出解决的方案
如有不对之处,欢迎拍砖。

运行病毒程序后,扫描日志发现以下可疑项
浏览器加载项C:\Progra~1\NetMeeting\nmview.dll
启动项C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\ejde.exe

运行System Repair Engineer,会提示这个对话框(图1)

解决方法如下
ALT+CTRL+DELETE调出任务管理器,终止explorer.exe 的进程
点“文件”“新任务”“浏览”找到C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\ejde.exe与C:\Progra~1\NetMeeting\nmview.dll右击删除。

点“文件”“新任务”“浏览”找到SREng.exe“确定”运行System Repair Engineer,使用“启动项目,注册表”选中要修复的项C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\ejde.exe,点“编辑”在“值”里改为C:\WINDOWS\system32\userinit.exe,(注意逗号也要保留)

运行(双击)System Repair Engineer,使用“系统修复,浏览器加载项”来删除以下选项
C:\Progra~1\NetMeeting\nmview.dll

总结,原来是插入了桌面的进程,害我走了好多弯路。

附件附件:

下载次数:357
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-16 2:24:09
描述:
预览信息:EXIF信息



最后编辑2006-07-24 18:09:44
分享到:
gototop
 

中招后的样子

附件附件:

下载次数:350
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-16 2:25:44
描述:
预览信息:EXIF信息



gototop
 

即将修复后的样子

附件附件:

下载次数:300
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-16 2:26:53
描述:
预览信息:EXIF信息



gototop
 

又是一篇好帖!!!帮助大家的问题!!!这个一定要好好看看

研究下```在次90度感谢无邪老大
gototop
 

【回复“我无邪”的帖子】
用你的方式杀毒成功!!
万分感谢!!!:)
gototop
 

我看得头晕

.......
gototop
 

我有C:\Progra~1\NetMeeting\nmview.dll,怎么删都删不掉

但是我现在All Users下面没有Application Data这个文件夹,还有我搜ejde.exe竟然找不到,怎么回事呢?

我要怎么做?
这个东西好烦人
求赐教!!

gototop
 

呵呵不错.顶起来........
gototop
 

高手在不断创新
gototop
 

为什么跟这项有关C:\Progra~1\NetMeeting\nmview.dll右击删除。.是否通过引发病毒,监控进程所得???
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT