瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 (已解决)电脑中毒了?~急急急~!!

1   1  /  1  页   跳转

[求助] (已解决)电脑中毒了?~急急急~!!

(已解决)电脑中毒了?~急急急~!!

愁啊~!最近 电脑开机出现:
                                                                      C:\WINDOS\system32\svchosj.exe
                                                                      NTVDM  CPU  遇到无效的指令
                                                                      CS:0570 IP : 01b9  OP:63 68 61 72 73 选择“关闭”终止应用程序

                                                                                                    关闭            忽略



版主 大虾  给我解决一下 啊啊    我用的 是 RING 正版!~!!查杀不到病毒 木马~!!!!!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; .NET CLR 1.1.4322)
最后编辑嗬嗬 最后编辑于 2008-11-02 20:56:10
分享到:
gototop
 

回复:电脑中毒了?~急急急~!!

解决问题需要配合

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
解压后运行,升级清理助手,全盘扫描,只清理高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描
等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr

4.为了对病毒准确定位和判断,找出替换文件的病毒,必须同时上传金山清理专家日志
下载金山清理专家
http://www.duba.net/qing/
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告


5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.已发帖请跟贴,勿另开新帖。

如以上工具不能打开或正常运行,短消息call我
gototop
 

回复: 电脑中毒了?~急急急~!!



引用:
原帖由 aaccbbdd 于 2008-11-2 14:27:00 发表

解决问题需要配合

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
解压后运行,升级清理助手,全盘扫描,只清理高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷

附件附件:

文件名:SREngLOG.log
下载次数:169
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-2 15:21:35
描述:log

附件附件:

下载次数:207
文件类型:text/plain
文件大小:
上传时间:2008-11-2 15:21:35
描述:txt

gototop
 

回复:电脑中毒了?~急急急~!!

还是不行
gototop
 

回复: 电脑中毒了?~急急急~!!

建议按照如下步骤操作:

1、卸载雅虎助手后,删除该软件安装目录;

2、下载WINDOWS清理助手,解压--运行--快速扫描,把你机中3721(网络实名)和百度超级搜霸(或百度工具条)等流氓软件及雅虎助手的残留清理掉;

3、进入注册表编辑器,删除以下注册表项:
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]<TEST>
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SXCH]

4、重启电脑;

5、运行WINRAR压缩工具,找到以下文件,删除(找不到的就算了):
C:\WINDOWS\system32\svchosi.exe
C:\WINDOWS\system32\drivers\SXCH.ahc

6、开始--运行--输入MSCONFIG--回车,切换到“启动”选项卡,除了ravtask.exe、ctfmon.exe两个项目勾选外,其他项目全部取消勾选择,完成后,单击“确定”,瑞星提示注册表更改时,第一时间选择“放过”,然后选择“现在重启动”,重启后,在出现对话框中的唯一一项选项前勾选,最后单击“确定”。

7、以上操作完成后,扫描新日志上传。
打酱油的……
gototop
 

回复:电脑中毒了?~急急急~!!

相当感谢您的指导,服务一级棒~!赞一个~!支持瑞星!问题在我用WINDOWS 扫描 吧所有可疑文件删除后 没有在弹出那个可恶的对话框`!谢谢~!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT