瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中毒了,紧急求助!!!任务管理器打不开,注册表也打不开

1   1  /  1  页   跳转

中毒了,紧急求助!!!任务管理器打不开,注册表也打不开

中毒了,紧急求助!!!任务管理器打不开,注册表也打不开

机器中毒了,杀毒时显示路径:Explore.exe;C:\windows\system32\midimaptl.dll;显示重启时删除,可是重启后查病毒仍然存在,并且任务管理器打不开,注册表也打不开,怎样才能搞定?请高手指点!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:中毒了,紧急求助!!!任务管理器打不开,注册表也打不开

禁用+解锁任务管理器和注册表小工具:
http://down.cngr.cn/soft/jinyongjieyong.rar
gototop
 

回复:中毒了,紧急求助!!!任务管理器打不开,注册表也打不开

任务管理器禁用:
方法一:修改注册表。打开注册表,展开到:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
找到"DisableTaskmgr"把dword值设置为00000000

方法二:利用组策略:
开始/运行/gpedit.msc,
在用户配置-管理模板-系统-CTRL+ALT+DELE选项,在左边找到“删除任务管理器”
双击打开,设置为未配置,或者禁用。

锁定注册表
打开记事本,输入以下内容
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"DisableRegistryTools"=dword: 00000001

然后保存为.reg文件格式,最后双击导入
gototop
 

回复:中毒了,紧急求助!!!任务管理器打不开,注册表也打不开

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/
———————————————————————————————————————————————
扫SRENG日志发这论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 下载的是压缩包,必须解压缩(建议解压到系统Windows文件夹里)
2 运行SREng***.EXE  ((将SREng***.EXE改名为123.com运行))
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

一定以附件形式发这论坛来。
点击你自己的主题贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 中毒了,紧急求助!!!任务管理器打不开,注册表也打不开

版主你好!根据您的建议,我下载了相关软件,进行了Windows清理后,任务管理器可以打开了,注册表也可以打开了。并将SREngLOG.log以附件的形式传上来了。


PS:我是在校学生,学校网站提供卡巴斯基,并可以免费升级,所以没有用瑞星,望版主见谅!!!

附件附件:

文件名:SREngLOG.log
下载次数:173
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-28 16:48:34
描述:log

gototop
 

回复:中毒了,紧急求助!!!任务管理器打不开,注册表也打不开

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\mmdabluu1089.dll
c:\windows\system32\jzcpri.dll
c:\docume~1\xhgmjm\locals~1\temp\uiucu.exe
c:\windows\system32\c
c:\docume~1\xhgmjm\locals~1\temp\_temp.dat
c:\docume~1\xhgmjm\locals~1\temp\_temp.dat
c:\windows\system32\drivers\nicomsp2p32.sys
c:\windows\system32\drivers\kbogjj.sys
c:\documents and settings\all users\application data\kaspersky anti-virus personal\5.0\bases\ids00026.sys
c:\windows\system32\drivers\hcv32_c.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{0e341cc7-c567-45d3-803e-e05f6a4fd079}] 
[{359AFD5B-159F-ACD8-954C-ACD545FA6583}] 
[UIUCU]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[c / c]   
[yvwth / yvwth]   
[ropmj / ropmj]   
[msp2p32 / msp2p32]
[kbogjj / kbogjj] 
[ids00026 / ids00026]
[Hcv32 / Hcv32]     


做完后下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT