12   1  /  2  页   跳转

[求助] 中毒了,求救,谢谢帮忙!

中毒了,求救,谢谢帮忙!

前几天瑞星监控发现病毒Trojan.DL.Script.VBS.Agent.ex,自动杀毒了,C:\WINDOWS\system32\a.exe也被我删除了,但是后面任务栏里的瑞星绿色雨伞布见了,现在双击“迅雷5”也没反应,升级到瑞星09版本杀毒,查不出病毒,现在任务栏里有瑞星的“红雨伞”了(不是绿雨伞),“迅雷5”还是打不开,不知道怎么回事?
请各位参考图片

附件里有SREng智能扫描LOG日志





用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; (R1 1.5))

附件附件:

文件名:SREngLOG.log
下载次数:168
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-6 0:23:10
描述:log

最后编辑dada8888 最后编辑于 2009-02-06 00:26:19
分享到:
gototop
 

回复: 中毒了,求救,谢谢帮忙!

删除注册表项。

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CCenter.exe]
    <IFEO[CCenter.exe]><svchost.exe>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavMon.exe]
    <IFEO[RavMon.exe]><svchost.exe>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavMonD.exe]
    <IFEO[RavMonD.exe]><svchost.exe>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavStub.exe]
    <IFEO[RavStub.exe]><svchost.exe>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavTask.exe]
    <IFEO[RavTask.exe]><svchost.exe>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Thunder5.exe]
    <IFEO[Thunder5.exe]><svchost.exe>  [(Verified)Microsoft Windows Publisher]

修复劫持项。
http://bbs.ikaka.com/attachment.aspx?attachmentid=435625下载镜像劫持修复工具

只要快乐,不要哀伤。
lose yourself。。。
gototop
 

回复:中毒了,求救,谢谢帮忙!

谢谢你啊,非常感谢,我试试看,不懂再问你!
gototop
 

回复:中毒了,求救,谢谢帮忙!

下载镜像劫持修复工具修复劫持项以后,瑞星任务栏里的雨伞已经变绿了,但是“实时监控”和“智能主动防御”那些选项状态都是关闭的,而且开启不了怎么回事?

gototop
 

回复:中毒了,求救,谢谢帮忙!

这就得去开始菜单,找瑞星杀毒软件的“添加删除组件”选择“修复”试试。
gototop
 

回复: 中毒了,求救,谢谢帮忙!

我试试看,谢谢阿
gototop
 

回复 5F 天月来了 的帖子

搞定了,阿,大家真厉害啊,都是高手,来这里轻松解决问题,不用重装系统了!谢谢阿!
gototop
 

回复:中毒了,求救,谢谢帮忙!

又不行,“添加删除组件”选择“修复”后,“实时监控”和“智能主动防御”那些选项状态都已经开启了,然后重新打开瑞星,再看看那些,还是都是显示关闭,怎么回事?
gototop
 

回复:中毒了,求救,谢谢帮忙!

那就得考虑卸载重装了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中毒了,求救,谢谢帮忙!

那就把瑞星重新装一次吧
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT