1   1  /  1  页   跳转

[求助] 麻烦各位朋友看下晚辈的日志

麻烦各位朋友看下晚辈的日志

先来描述下情况吧。。。。。。。。朋友乱上网  中毒了 重起后机器慢  主业被修改 无止尽的跳垃圾网站 然后重做系统只做的C盘。。。。。进入系统后发现又被感染。然后朋友传了个蜘蛛的软件 重做系统后安全模式杀毒  杀了不少。然后进入系统后还是不行。。。。请各位长辈帮下俺。。。。真的不想全盘格式了。。。。先谢谢了 下面是我的日志


附件: SREngLOG.log (2009-8-4 0:00:26, 140.62 K)
该附件被下载次数 103



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:麻烦各位朋友看下晚辈的日志

重装系统后不要打开其他盘,直接到网上下免费使用30天的瑞星,全盘扫描杀毒
gototop
 

回复:麻烦各位朋友看下晚辈的日志

回LS朋友  用杀软会不会“治标不治本呢”?

晚辈奢望能不能分析下什么毒?用专杀效果会不会更好?或着其他办法呢?
gototop
 

回复:麻烦各位朋友看下晚辈的日志

楼主用下windows清理助手,
下载地址:http://www.arswp.com/download/arswp2/arswp2.zip
删除注册表:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
    <通讯簿 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install>  [File is missing]
浏览器加载项禁用:
[百度一下,你就知道]
  {78454FC1-5600-479C-A519-8D698F6548D9} <http://www.baidu.com/index.php?tn=lin7163862_pg, N/A>
[]
关闭正在运行的进程:
[C:\WINDOWS\system32\nvshell.dll]  [, ]
[C:\Program Files\WinRAR\rarext.dll]  [, ]
此外,楼主执行全盘杀毒时应关闭其他程序并断开网络连接,也不要打开其他分区查看文件,以免重复感染。
-----------------------------------------------------------------------------------------------------------------------------------------
最后编辑Ass_Frog 最后编辑于 2009-08-04 09:31:39

俺就是那传说中的土耳其怪婴!
gototop
 

回复 3F 704604 的帖子

主要是日志中看不出来有什么异常,最多是清理一下
有可能其他盘感染病毒了,只要不让病毒运行,就可以直接删掉它,所以,你也可以试试从资源管理器中打开其他盘,(切记不要双击任何文件夹),查看所有的隐藏文件以及系统保护文件,把可疑的文件手动直接删除
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT