瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 急!每隔一个多小时winlogon进程访问注册表,死机

1   1  /  1  页   跳转

[求助] 急!每隔一个多小时winlogon进程访问注册表,死机

急!每隔一个多小时winlogon进程访问注册表,死机

电脑每次开机1个多小时,瑞星就会跳出提示winlogon.exe访问注册表的
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER\NODRIVETYPEAUTORUN
不管点同意还是放弃都会死机,然后什么都动不了,只能强行关机
我看了下winlogon进程时在window\system32目录下的,应该不是病毒

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;  Embedded Web Browser from: http://bsalsa.com/; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:急!每隔一个多小时winlogon进程访问注册表,死机

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志完整发这论坛来。不要有遗漏。

建议以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
gototop
 

回复: 急!每隔一个多小时winlogon进程访问注册表,死机

帮忙看看,谢谢

附件附件:

文件名:SREngLOG.log
下载次数:114
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-11 15:10:32
描述:log

gototop
 

回复:急!每隔一个多小时winlogon进程访问注册表,死机

小试一把,替版主分忧!
C:\WINDOWS\system32\winso64.sys
C:\WINDOWS\system32\mscl32.dll
提交到可疑文件交流区来,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
gototop
 

回复:急!每隔一个多小时winlogon进程访问注册表,死机

让SRENG工具默认修改这项
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <Userinit><C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\dxdiags.exe>  [File is missing]
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
服务
[23 / 23][Stopped/Auto Start]
  <C:\WINDOWS\RemoteAbc.exe><(File is missing)>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[winso64 / winso64][Running/Manual Start]
  <\??\C:\WINDOWS\system32\winso64.sys><N/A>
——————————————————————————————————————————
下面这个什么东西?
==================================
浏览器加载项
[WEB反病毒保护]
  {523C33CB-510E-4857-9801-78F1D892879C} <C:\WINDOWS\system32\mscl32.dll, N/A>
[WEB反病毒保护]
  {523C33CB-510E-4857-9801-78F1D892879C} <C:\WINDOWS\system32\mscl32.dll, N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

记得打打系统漏洞补丁

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
gototop
 

回复:急!每隔一个多小时winlogon进程访问注册表,死机

点击开始-运行-输入msconfig,在启动里面查看是否有相关内容,勾选去掉后重启,再看看情况。 然后看看
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT