12   1  /  2  页   跳转

[求助] 紧急求助

紧急求助

昨天我电脑中毒了,瑞星杀毒、卡卡助手、360卫士 都自动关了    双击也没反映了,提示找不到文件, 后来连E盘都打不开了,其他盘也看不了隐藏文件 。我把杀毒软件卸载了,然后重新下载后安装,可是安完后还是不好使。没办法我重装系统,装完直接安杀毒软件,成功了,全盘杀毒,杀完感觉挺正常,于是安装硬盘上本来保存的Office  结果没反应,一会工夫瑞星就又没反应了,自动关了,双击提示找不到启动文件。我从瑞星网上下载“木马群病毒专杀及修复工具”、“卡卡上网安全助手6.0”,可是安装的时候都提示正常,也没发现什么病毒,可是瑞星杀毒软件、包括卡卡助手本身却再也没反映了。
我实在没招了,只得上来求助了,请高手指点一下吧。在此先谢谢啦。

附上双击瑞星杀毒软件时 弹出的对话框

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:紧急求助

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志以附件形式上传。
gototop
 

回复: 紧急求助

这是我的扫描纪录    另外我补充刚才的问题一点,我的系统进程里多了个“internat.exe”的可疑进程。

附件附件:

文件名:SREngLOG.log
下载次数:117
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-3 21:55:32
描述:log

gototop
 

回复:紧急求助

自己再顶一个
期盼高手早日帮我挽救自己的电脑阿!
gototop
 

回复: 紧急求助

1.建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备)

C:\WINDOWS\system32\wbem\internat.exe
C:\WINDOWS\system32\avp.exe
C:\windows\System32\drivers\mgkgsgr.sys
C:\WINDOWS\System32\aclayer.dll
E:\Autorun.inf

2.启动项目 -- 注册表之如下项删除:
<Internat><C:\WINDOWS\system32\wbem\internat.exe>  [番茄花园]
<avp><C:\WINDOWS\system32\avp.exe>  [File is missing]

3.启动项目 -- 服务-- 驱动程序之如下项删除:
SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):

[mgkgsgr / mgkgsgr][Running/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\mgkgsgr.sys><N/A>

4.系统修复——浏览器加载项之如下项删除:
[Router Layer]
  {5EB7CB50-E375-4718-B4C0-9AD12EFA2F84} <C:\WINDOWS\System32\aclayer.dll, N/A>


5.运行下载的删除映像劫持工具,清除检测到的所有映像劫持项:
http://bbs.ikaka.com/attachment.aspx?attachmentid=429561
最后编辑backway 最后编辑于 2008-12-03 22:11:01
gototop
 

回复:紧急求助

这个
C:\WINDOWS\system32\migpwd.exe
也可以删除吗?每个映像劫持里面都是它
gototop
 

回复:紧急求助

那只删除删除镜像劫持,migpwd.exe还在。
gototop
 

回复:紧急求助

呵呵,我是想问问,C:\WINDOWS\system32\migpwd.exe需要用XDelbox专门删除吗?有的说这个是个间谍软件,有的说是系统进程,是密码迁移程序。不懂的是如果这个是正常进程,为什么映像劫持后默认启动的程序是它呢?
gototop
 

回复: 紧急求助

系统文件。。。
不用删除
镜像劫持只是本想执行A,实际上转到执行B了,这里就是migpwd.exe
gototop
 

回复:紧急求助

哦!好的!谢谢你!我还以为每个镜像劫持都会启动病毒文件呢。。。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT