12   1  /  2  页   跳转

求助:看看日志 谢谢

求助:看看日志 谢谢

...
最后编辑2006-08-29 07:33:15
分享到:
gototop
 

修复
F2 - REG:system.ini: Shell=Explorer.exe "C:\Program Files\Common Files\Microsoft Shared\MSINFO\sysinfo.exe"
F2 - REG:system.ini: UserInit=userinit.exe,
O4 - HKLM\..\Run: [Bron-Spizaetus] "C:\WINDOWS\ShellNew\ElnorB.exe"
O4 - HKLM\..\Run: [wdfmgr32] C:\WINDOWS\system32\wdfmgr32.exe
删除对应文件....
gototop
 

ALT+CTRL+DELETE调出任务管理器,终止wdfmgr32.exe
修复:
F2 - REG:system.ini: Shell=Explorer.exe "C:\Program Files\Common Files\Microsoft Shared\MSINFO\sysinfo.exe"
F2 - REG:system.ini: UserInit=userinit.exe,
O4 - HKLM\..\Run: [Bron-Spizaetus] "C:\WINDOWS\ShellNew\ElnorB.exe"
O4 - HKLM\..\Run: [wdfmgr32] C:\WINDOWS\system32\wdfmgr32.exe
O20 - Winlogon Notify: ImpsSensor - C:\WINDOWS\SYSTEM32\ImpsSensor.dll
删除:
C:\Program Files\Common Files\Microsoft Shared\MSINFO\sysinfo.exe
C:\WINDOWS\ShellNew\ElnorB.exe
C:\WINDOWS\system32\wdfmgr32.exe
C:\WINDOWS\SYSTEM32\ImpsSensor.dll


gototop
 

O4 - HKLM\..\Run: [BaiHe_AutoRun] C:\WINDOWS\system32\Rundll32.exe BaiHeCore.dll,LiveProcess /aa
请问楼主知不知道这一项是什么?
gototop
 

修复后,请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。谢谢...
gototop
 

【回复“westbeck”的帖子】
谢谢,我不懂,我也没有修改
gototop
 

修复后,请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。谢谢...
gototop
 

.....
gototop
 

....
gototop
 

请到www.27814939.ys168.com,点“我的软件”下载KillBox.exe
重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows
运行System Repair Engineer,使用“启动项目,注册表”来删除以下选项
<Tok-Cirrhatus><"C:\Documents and Settings\Administrator\Local Settings\Application Data\smss.exe">
<CheckFaultKernel><C:\WINDOWS\system32\mswdm.exe>
<{6E44887F-5214-41F2-AB46-4728735C4CC6}><C:\Program Files\Internet Explorer\PLUGINS\system.sys> []
<{08315C1A-9BA9-4B7C-A432-26885F3QQDSQ}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\qqdsq2.lmz>
运行System Repair Engineer,使用“系统修复,浏览器加载项”来删除以下选项
[Downloader Class]
{5932517A-3326-4439-A708-1C98EDB5C549} <C:\WINDOWS\system32\iMopDl.dll, >
双击打开KillBox.exe,分别删除
C:\Documents and Settings\Administrator\Local Settings\Application Data\smss.exe
C:\WINDOWS\system32\mswdm.exe
C:\Program Files\Internet Explorer\PLUGINS\system.sys
C:\Program Files\Common Files\Microsoft Shared\MSINFO\qqdsq2.lmz
C:\WINDOWS\system32\iMopDl.dll
(删除时勾选“删除前先结束Explorer.EXE进程”)
注:后缀为.dll的文件如果无法删除,请勾选"反注册""再删除

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT