瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】任务管理器、注册表、组策略都被禁

1   1  /  1  页   跳转

【求助】任务管理器、注册表、组策略都被禁

【求助】任务管理器、注册表、组策略都被禁



任务管理器、注册表、组策略都被禁,杀毒软件被自动关,编的REG文件也无法写入,重新安装各种杀毒软件都被中途终止,连nod32都装不起。。。
重装过后也还在,偶没U盘,也没插过别人的。
哪位大大知道大概是什么毒不?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)
最后编辑2007-10-11 20:38:23.187000000
分享到:
gototop
 

... 老兄 你的系统已经病入膏荒了 请按以下步骤进行:
1.格式化系统盘,安装系统,安装好后下载安全卫士360打上系统补丁
2.安装好正版的瑞星杀毒,升级到最新版本对整机进行杀毒
注:安装系统时应断开网络,在未完成以上2步千万别打开别的盘符 以免前功尽弃(病毒在别的盘的根目录下有残留)
gototop
 

显然是被病毒用IFEO劫持了regedit.exe、taskmgr.exe、gpedit.msc(这个也会被劫持?怀疑中……)。

按照如下步骤,把SRENG日志发上来:
一、双击“我的电脑”--工具--文件夹选项--查看--取消列表中“隐藏已知文件的扩展名”的勾选--确定
二、下载 System Repair Engineer系统扫描工具软件,下载地址如下:
http://www.kztechs.com/sreng/download.html
三、扫描日志和上传日志的方法:
1、关闭QQ、TM、迅雷等一切无关程序;
2、解压缩所下载的sreng2.5.zip压缩包;
3、打开已经解压缩的SRENG2.5文件夹,将其中的SREngPS.exe改名为1.com,再双击运行;
4、依次按“智能扫描”、“扫描”、“保存报告”,将日志保存到硬盘上(按照默认名称);
5、按保存路径找到刚保存的日志文件(其名称应该为SRENGLOG.LOG),将此文件重命名为RSLOG.TXT,并在弹出的对话框中选择“是”;
6、登陆论坛,在帖子编辑窗口中点“浏览”,找到你刚才保存的日志RSLOG.TXT,选择“打开”,然后再点“发表”,把日志作为附件传上来。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT