1   1  /  1  页   跳转

[求助] 中毒了,不会杀...

中毒了,不会杀...

杀毒软件不能用,注册表打不开,有时候蓝屏后立刻重启,但是不能手动重启和关机...

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506)

附件附件:

文件名:SREngLOG.log
下载次数:207
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-29 0:13:01
描述:log

分享到:
gototop
 

回复:中毒了,不会杀...

建议重装系统
手工杀毒操作难度太大
这病毒
能申请吉尼斯了
gototop
 

回复:中毒了,不会杀...

主要是不能关机
杀毒软件可以手动打开,但是杀完不能重启
gototop
 

回复:中毒了,不会杀...

这个病毒不是难杀,是太烦了,要删除的文件一大堆。重装系统确实会比较省事,另外重装系统之后应该可以解决不能关机的问题了
gototop
 

回复: 中毒了,不会杀...

建议:将以下文件分别用WINRAR压缩,将压缩包分别上传上来:
C:\WINDOWS\SYSTEM32\CTFMON.EXE
C:\WINDOWS\SYSTEM32\WUAUCLT.EXE
C:\WINDOWS\SYSTEM32\RXYBZQ.EXE
C:\WINDOWS\SYSTEM32\WCNONPEK.EXE

简单说说你机的情况:
1、系统正常文件被病毒感染、替换或覆盖,发现C:\WINDOWS\SYSTEM32目录下的CTFMON.EXE、WUAUCLT.EXE、LOGONUI.EXE可能已经成为病毒的傀儡;
2、病毒创建了大量映像劫持注册表项目和大量病毒驱动程序,释放大量病毒文件插入应用程序进程,一些病毒文件插入几乎所有系统核心进程。

我已将日志中反映的问题用WINRAR做了个压缩包,想了解的话可以下载附件解压后查看。

由于你日志上存在大量有问题的注册表项、驱动程序和相关文件,手工杀毒复杂程度过高,建议重装系统解决。为了避免你的计算机再次受到此病毒的骚扰,也避免其他计算机受到伤害,建议按前面我的要求上传病毒样本压缩包,谢谢!

附件附件:

下载次数:156
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-29 2:12:06
描述:rar

打酱油的……
gototop
 

回复: 中毒了,不会杀...

shu ru fa ye bu neng yong a...

附件附件:

文件名:ctfmon.rar
下载次数:160
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-29 11:20:23
描述:rar

附件附件:

文件名:wcnonpek.rar
下载次数:164
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-29 11:20:23
描述:rar

附件附件:

文件名:wuauclt.rar
下载次数:150
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-29 11:20:23
描述:rar

附件附件:

文件名:rxybzq.rar
下载次数:150
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-29 11:20:23
描述:rar

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT