1   1  /  1  页   跳转

[求助] 这个是病毒吗

这个是病毒吗

瑞星查不到,粉碎后会重生,而且老是访问网络

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; Poco 0.31; Maxthon; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; Mozilla/4.0(Compatible Mozilla/4.0EmbeddedWB- 14.59  from: http://bsalsa.com/ )
分享到:
gototop
 

回复:这个是病毒吗

扫SRENG日志发这论坛来
下载SRENG2.6版:http://bbs.ikaka.com/attachment.aspx?attachmentid=399427

1 下载的是压缩包,必须解压缩(建议直接解压到系统Windows文件夹里)
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

一定以附件形式发这论坛来。
点击你自己的主题贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。

(同时注意SRENG工具的入口点提示和那个关于<AppInit_DLLs>项的<ieprot.dll>提示都只是常规提示,可以不管它,请不要为这问题反复询问。)

SRENG工具的一些操作,看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx

还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 这个是病毒吗

扫描到了,我是用遨游的,因为下载轩辕剑的时候用了一下IE就变成这样了

附件附件:

文件名:SREngLOG.log
下载次数:93
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-13 18:58:40
描述:log

gototop
 

回复:这个是病毒吗

你需要:

去C:\WINDOWS\system32\dllcache文件夹里找Explorer.exe和userinit.exe文件,

将Explorer.exe文件复制到C:\WINDOWS\文件夹里替换。

将userinit.exe文件复制到C:\WINDOWS\system32文件夹里替换。

或者附件里下载,是我的2000系统里的系统文件。


替换前先在任务管理器里结束将Explorer.exe和userinit.exe进程。没进程就直接替换。

操作时按“Ctrl+Alt+Del”键打开任务管理器,结束相关进程。
在任务管理器上点“文件”》“新建任务”》“浏览”  将相关文件复制到相关文件夹里替换。

并记得删除:
C:\WINNT\system32\explorer.exe

然后重启电脑。

记住所有一切不能弄错,弄错就完蛋了。

愿意的话,建议安装PE系统,进PE系统中操作更好:

这里下载那个PE系统,安装:
http://bbs.ikaka.com/showtopic-8502100-1.aspx

附件附件:

下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-13 19:11:03
描述:rar

附件附件:

下载次数:100
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-13 19:11:03
描述:rar

最后编辑天月来了 最后编辑于 2008-06-13 19:12:12
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT