瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 朋友们快帮我,我的机了病毒感染了

12   1  /  2  页   跳转

朋友们快帮我,我的机了病毒感染了

朋友们快帮我,我的机了病毒感染了

朋友们快帮我,我的机了病毒感染了

我无意中打开了QQ邮箱里的一个邮件,结果中了病毒,正版rixing也自动关闭,再也打不开了,电脑反应变慢,我用在线查毒,看到很多病毒,一个一个找,但很多找不到,我怎么办呢?
最后编辑2006-05-18 21:09:07
分享到:
gototop
 

置顶处下载HIJACKTHIS
把日志贴上来
gototop
 

HIJACKTHIS
在哪下的,我找不到,能不能给个链接,谢
gototop
 



----
gototop
 

【回复“洛漫Tic”的帖子】不全阿
gototop
 

我下了新的,又扫了一次,在下面,麻烦朋友们给我再看一下
gototop
 

虽然不全,但是已经看出问题的所在了:
结束进程C:\WINDOWS\system32\NTdhcp.exe
修复:
O4 - HKLM\..\Run: [NTdhcp] C:\WINDOWS\system32\NTdhcp.exe
重启后删除
C:\WINDOWS\system32\NTdhcp.exe

然后参考http://forum.ikaka.com/topic.asp?board=28&artid=7866296恢复瑞星的运转。

另外,日志不全是因为HijackThis版本太老。建议http://forum.ikaka.com/topic.asp?board=28&artid=6979213第1楼重新下载HijackThis导出全部日志。

gototop
 

-------
gototop
 

O4 - HKLM\..\Run: [qcsszjcz] rem C:\WINDOWS\system32\qcssbl9.exe
这一项也比较可疑。找到该文件,右键点“属性”,看看它有没有公司信息。
O23 - Service: Network System (Universal Disk Manager) - COMENET TECHNOLOGY - C:\Program Files\Common Files\COMM\Network.exe
在注册表展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services,删除Universal Disk Manager项目,重启后删除C:\Program Files\Common Files\COMM\文件夹。
gototop
 

太感谢了,结束进程后我的rixing 正常启动了
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT