1   1  /  1  页   跳转

[求助] 麻烦各位帮帮我

麻烦各位帮帮我

今天开电脑,突然打不开了,重装系统装软件时,发现所有的安装程序都不能用了,只要双击就会出现结束程序的对话框,点击立即结束就立刻重启电脑,所有的EXE文件都是这样了(除了重装了系统的C盘),所有的jep图片文件都变成了63.5k的EXE文件了,文件名是这样的“S1030513.JPG                                        .exe”,同样是双击就重启,把后缀改成jep后,在文件夹图标的预览里可以看到图片,但打开文件夹打开文件时就说没有预览,不知是什么病毒这么厉害,我的图片很重要的,只要能把图片恢复过来就行了,望友友们帮帮忙想想办法,谢谢了!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:麻烦各位帮帮我

lz上报一下听诊器信息吧
下载瑞星听诊器

下载地址:http://download.rising.com.cn/for_down/RsDetect.exe

运行扫描后会生成一个“瑞星听诊信息.htm”的文件

____________収起兲眞的笑臉,學會長。

gototop
 

回复:麻烦各位帮帮我

除了按楼上的做法

还要扫份SReng日志供反病毒爱好者分析

扫日志前关闭无用进程
如QQ,迅雷及播放器程序


到官方下载SReng
下载地址

http://www.kztechs.com/sreng/download.html

解压缩到c:\windows目录下

SREng/智能扫描

等扫描完成,保存日志(LOG格式)

如主程序SREng**.exe无法运行,导致无法扫描日志

把程式名改成123.com/123.bat/123.exe就可以

SRENG工具的扫描日志操作,看这贴2楼

http://bbs.ikaka.com/showtopic-8442813.aspx

日志以附件上传

(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了)
贴到反病毒区,已发帖请跟贴,勿另开新帖。)
gototop
 

回复:麻烦各位帮帮我

htm文件已经生成了,没有任何显示,下一步怎么弄呢?麻烦您了
gototop
 

回复: 麻烦各位帮帮我

sreng的扫描结果

附件附件:

文件名:SREngLOG.log
下载次数:130
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-19 20:33:04
描述:log

gototop
 

回复 4F 鹰爱上鱼 的帖子

gototop
 

回复:麻烦各位帮帮我

使用SReng删除注册表以下键值:
<CdnCtr><C:\Program Files\CNNIC\Cdn\cdnup.exe>  []
<YLive.exe><C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe>  [File is missing]
<WSockDrv32><C:\WINDOWS\WSockDrv32.exe>  []

楼主装了个流氓文件:
中国互联网信息中心CNNIC出品的中文域名及中文邮件客户端

卸载方法参考此网站:http://www.cnblogs.com/Liji0307/archive/2007/04/14/477713.html

进入注册表HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\

删除这个xpserverdll键值

http://bbs.ikaka.com/showtopic-8442813.aspx这贴16楼下载IFEO清除工具,清除一下映像挟持项

使用XDELBOX 1.8删除以下文件(勾选抑压再生,从剪贴板导入而不检查路径):

C:\WINDOWS\WSockDrv32.exe
C:\WINDOWS\system32\xpserver.dll
C:\WINDOWS\system32\cdnns.dl
C:\WINDOWS\system32\cdnns.dll
C:\Program Files\DeskAdTop\fshook.dll
C:\Program Files\DeskAdTop\Run.dll
C:\Documents and Settings\All Users\开始\程序\启动\update.exe

估计图片不能还原了
gototop
 

回复:麻烦各位帮帮我

有这个日志也可以了呵呵,目的是一样的……
个人认为注册表中这几项有问题,建议删除:
<CdnCtr><C:\Program Files\CNNIC\Cdn\cdnup.exe>  []
<YLive.exe><C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe>  [File is missing]
<WSockDrv32><C:\WINDOWS\WSockDrv32.exe>  []

____________収起兲眞的笑臉,學會長。

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT