1   1  /  1  页   跳转

帮忙看看是中碟机了没/【求助】

帮忙看看是中碟机了没/【求助】

打开瑞星后一点杀毒就关闭,这两天玩游戏 有发生过中间没有征兆的就黑屏重起了。

用兔子查出有磁碟机了,但系统进程里就一个lsass.exe和smss.exe

后来用360查出9个木马来,在E盘的 显示隐藏文件都找不到那个文件包

用windows清理助手清理了 System Repair Engineer扫描日志 请大虾帮忙看看

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; Maxthon; .NET CLR 2.0.50727)

附件附件:

下载次数:83
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-9 22:48:50
描述:

最后编辑2008-04-12 20:12:53
分享到:
gototop
 

这个是 那个9个木马的截图  (咋也找不到剪贴板 只有截了。)

附件附件:

下载次数:257
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-9 22:51:15
描述:



gototop
 

把E盘系统还原关掉后去删除就可以了
建议修复HOSTS和winsock2
日志挺正常的
2删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[run]    <>
注意该项[AppInit_DLLs]修改:把<>修改为<>即清空
系统修复-- HOSTS文件--重置
gototop
 

先谢谢 千寻

但我是菜鸟,还能否在说的详细点吗?  HOSTS和winsok2  SREng修复  从哪个步骤打开(我好菜 - -#)。。。

弄好了后 我瑞星就能杀毒了吗? 是否点杀毒还是自动关闭还是删除从装?  现在删除添加那删就会出现 装时输入ID号什么的,跟起始装瑞星一样。


我这中的是撒毒? 不是碟机吧?
gototop
 

用卡卡上网安全助手 高级功能  修复IE和修复LSP 

关掉系统还原后用杀毒软件再杀一次病毒就没有了
gototop
 

【回复“千寻旅”的帖子】

注册表之如下项删除:
[run] <>
注意该项[AppInit_DLLs]修改:把<>修改为<>即清空
这个run  color=red 是哪呀 找不到呐  把<>修改为<>  这又是撒?
gototop
 

呵呵 抱歉 那几个弄错了
不删没问题  你日志挺干净的 病毒杀掉就可以了
gototop
 

那我问下。我现在怎么解决这病毒?  瑞星打开了不能杀毒呀,删除又删除不了,需要输入序列号ID号,卸载都是回到安装那步骤了。

用优化大师分析瑞星杀毒的文件卸载吧,都是分析好了 点卸载  提示:正在停止服务,请稍後...  然后就死在那了。。

还有到底是什么毒呢? 上次从装系统就是因为中毒了 瑞星不能杀毒 才从装系统呢。现在又是不能杀毒
gototop
 

到这里重新下载安装程序http://update.rising.com.cn/register/pcver/upgrade.htm
用新下的rav2008.exe覆盖原路径重装
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT