瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 开始菜单中“运 行”这个程序居然不能启动

1234   1  /  4  页   跳转

[已解决] 开始菜单中“运 行”这个程序居然不能启动

开始菜单中“运 行”这个程序居然不能启动

前天想删除某程序突然发现控制面板点进去,添加和 删除程序点击了没反映,开始菜单中 运 行 程序也点了没反映,IE浏览器中输入 运行 这个词就立刻关闭IE,天啊,是不是中毒了,急请高手解救!!!!!!急!!!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; QQDownload 1.7; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)
最后编辑地狱飞车 最后编辑于 2009-06-14 10:08:06
分享到:
gototop
 

回复:开始菜单中“运 行”这个程序居然不能启动

请楼主扫描SREng日志并上传。
gototop
 

回复: 开始菜单中“运 行”这个程序居然不能启动

刚刚扫描的结果,见附件。

附件附件:

文件名:SREngLOG.log
下载次数:197
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-13 23:44:09
描述:log

gototop
 

回复: 开始菜单中“运 行”这个程序居然不能启动

C:\Program Files\vstart.exe

用WINRAR找到这个文件,压缩,然后上传压缩包……


下面这个驱动也不知道干吗的,估计和网络游戏有关:
[RF / RF][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\RF.ahc><N/A>
打酱油的……
gototop
 

回复:开始菜单中“运 行”这个程序居然不能启动

可疑文件
[PnkBstrA / PnkBstrA][Running/Auto Start]
  <C:\WINDOWS\system32\PnkBstrA.exe><N/A>
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\drivers\RF.ahc
C:\Program Files\vstart.exe
Sysinternals您装了么?

您扫描日志时是否打开浏览器?
gototop
 

回复: 开始菜单中“运 行”这个程序居然不能启动

Sysinternals 应该是装了吧,映像劫持里貌似也没什么被劫持选项。。。。
扫描时候有没有开浏览器忘了······
vstart.exe 上传附件

瑞星工程师19:文件名:vstart.exe
病毒名:Trojan.DL.Win32.VB.zyk
您所上报的病毒文件将在瑞星200921.34.00版本(瑞星200820.101.00版本)中处理
解决。

附件附件:

文件名:vstart.rar
下载次数:229
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-14 9:13:07
描述:rar

最后编辑瑞星工程师19 最后编辑于 2009-06-16 10:25:37
gototop
 

回复: 开始菜单中“运 行”这个程序居然不能启动

刚扫描的结果,把浏览器全关了
见附件

附件附件:

文件名:SREngLOG2.log
下载次数:176
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-14 9:21:34
描述:log

gototop
 

回复:开始菜单中“运 行”这个程序居然不能启动

在任务管理器中终止下面进程,然后将文件剪切到其他位置去,重启电脑看情况如何
[PID: 452 / Administrator][C:\Program Files\vstart.exe]  [微软中国, 1.00]
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:开始菜单中“运 行”这个程序居然不能启动

至于“添加和删除程序”点击了没反映,需要考虑是否什么安全软件禁止运行了,或者“添加和删除程序”对应的系统文件没了。。

开始菜单中“运 行”程序也点了没反映,这不知道指的是什么个情况???

IE浏览器中输入“运行”这个词就立刻关闭IE,这个狠,还真不知道是什么原因了。

至少靠日志,估计难以帮你了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 开始菜单中“运 行”这个程序居然不能启动

哦,谢谢。
刚去其他网站上看了看,象输入敏感词立刻关闭IE的情况貌似是中毒了,说是什么U盘几位数病毒,而且修复起来超麻烦。上个月是用U盘在单位电脑插过,又插自己电脑上,“运行”这个问题因为不用到一直没发现。现在电击开始菜单里运行这个程序,那个小框闪一下然后就没了,速度很快,零点几秒的事情大概,添加或删除程序这个也是这样。其他网站说这个修复起来超麻烦,先注册表里改来改去,然后还要重装系统·······················
但现在又不知道是不是这个病毒,郁闷的说·········
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT