12   1  /  2  页   跳转

最新病毒2008-05-19日。。10点

最新病毒2008-05-19日。。10点

最新病毒

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:113
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-19 9:56:09
描述:rar

分享到:
gototop
 

回复:最新病毒2008-05-19日。。10点

速度。。在线等。。。我的电脑以经中招了。
我想知道为什么会中这个毒。。
谢谢。。
wuwei84118@163.com
QQ:16808206
gototop
 

回复:最新病毒2008-05-19日。。10点

不知道为什么会中。
可能开了挂毒网页,或者U盘感染。或使用了感染病毒的文件。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 最新病毒2008-05-19日。。10点

谢谢。 我的几个用户都中了这个病毒。。中了以后瑞星就打不开了。。。
gototop
 

回复:最新病毒2008-05-19日。。10点

没办法,这一堆病毒一旦能够在初始运行起来,绝大多数的安全软件都会被禁止,不能启动。

这完全取决于一开始使用电脑的人不去乱开挂毒网页。

否则中一台电脑,局域网内其他电脑一个逃不了的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:最新病毒2008-05-19日。。10点

瑞星杀毒软件 监控中心  防火墙  卡卡上网助手  全部都启动不了

卡卡上网助手 扫描木马病毒 清楚后 说启动才能完全清楚 启动N次 还是有木马 。。

望赶快解决此问题。。。
gototop
 

回复:最新病毒2008-05-19日。。10点

下载清理系统临时文件和IE临时文件夹工具,全选所有项目,点击“立即清理”清理系统
http://www.atribune.org/public-beta/ATF-Cleaner.exe

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/
———————————————————————————————————————————————
扫SRENG日志发这论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 下载的是压缩包,必须解压缩(建议解压到系统Windows文件夹里)
2 运行SREng***.EXE  ((将SREng***.EXE改名为123.com运行))
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

一定以附件形式发这论坛来。
点击你自己的主题贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。


一开始怎不要解决问题的呢?
我以为你就只是来问问的呢。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:最新病毒2008-05-19日。。10点

我有ghost 了。。所以恢复系统了。。
gototop
 

回复:最新病毒2008-05-19日。。10点

先用 360 清除一下

然后 手动 删除 以下文件
C:\WINDOWS\
isndntio.exe 
ptshell.exe
gwsmhxuq.exe
tciocp64.exe
ticisms.exe
dbhlp32.exe
fmsiocps.exe
C:\WINDOWS\system32
isndntio.dll
mfchlp64.dll
bincdwsa.dll
dbhlp32.dlL
fmsiocps.dll
fmsjhif.dll
ptshell.dll
tciocp64.dll

刚刚开始的时候 我 删了 每个盘下的 都有个 的叫什么我忘记了 反正是隐藏的
删了 之后 清空 临时文件夹
我看不 懂IE 里面的加载项目 正在学习  建议恢复IE到初始状态

望高手多多指教
gototop
 

回复:最新病毒2008-05-19日。。10点

我很难想象楼主在开起瑞星的时候是怎么中毒的
刚才把主机的病毒挨着运行了遍 运行是瑞星的主防就报告s修改注册表项,即使点了放行,下一步也会报告有恶意代码,直接点确定了好了,你不可能这个也放过吧。。
最后除了加载了几个启动项(用SReng删除了就好了),没有任何病毒文件和驱动生成
最后编辑没名字的人 最后编辑于 2008-05-19 17:48:24
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT