12   1  /  2  页   跳转

[求助] 系统故障,怀疑中毒……

系统故障,怀疑中毒……

刚进系统时提示缺MFC71.DLL,上网下载该文件后放到指定SYSTEM32里,自动丢失,然后重启继续报
系统运行中不停的弹出一个英文提示,蓝色的对话框头上写的是“没有软盘”,可是电脑压根就没有软驱。。。
暂时发现伴随的症状有不能运行msconfig、注册表、瑞星,日期被乱改等
请各位大侠继续指点,小弟先拜谢!
我现在去运行RepairTool.exe试试

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复: 系统故障,怀疑中毒……

可能中毒

建议:

扫描上传SRENG日志,以附件方式发
打酱油的……
gototop
 

回复:系统故障,怀疑中毒……

我建议使用瑞星最新版本全盘杀毒。把结果说一下。
gototop
 

回复:系统故障,怀疑中毒……

我成功运行了RepairTool.exe,发现了一些可疑进程、成功修改了注册表,发现了一些木马,最后弹出有升级瑞星提示的对话框,点完成,没有出现瑞星升级窗口,点瑞星杀毒软件,继续弹出缺MFC71.DLL文件,并且软件界面残缺不全,无法杀毒。
我把下载的MFC71.DLL文件复制到SYSTEM32中,继续丢失。
另,出现一个新状况:进不去盘符,双击或右键—打开,都出现选择程序框。。。
最后,我用RsDetect.exe生成了“瑞星听诊信息.htm”,正准备上报。。。
麻烦各位大侠再帮忙研究下,毕竟等上报的回信是很漫长的过程。。。
先发这里让大侠们看看

附件附件:

下载次数:107
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-9 13:30:34
描述:rar

最后编辑isave 最后编辑于 2008-10-09 13:30:34
gototop
 

回复:系统故障,怀疑中毒……

可以来分sreng日志吗??
gototop
 

回复:系统故障,怀疑中毒……

晕刚才的附件传错了,是另一个电脑的...大侠们不要看了...sorry...
sreng日志?怎么生成?
gototop
 

回复:系统故障,怀疑中毒……

找到生成sreng日志的软件了,不过运行不了,提示说另一个程序正在使用。。我用后台自动运行的那个版本扫描生成了,发过来供大侠们指点

附件附件:

文件名:SREngLogEm.LOG
下载次数:89
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-9 14:01:01
描述:log

gototop
 

回复:系统故障,怀疑中毒……

可疑文件:
\system32\shmgrate.exe
C:\WINDOWS\system32\obj2.sys>
可以备份后删除。

另外,这2个如果楼主用不到他们就卸载他们吧:
网站排名工具条
IE搜索工具条
gototop
 

回复:系统故障,怀疑中毒……

谢谢K歌,我去鼓捣鼓捣
gototop
 

回复:系统故障,怀疑中毒……

K歌,我把shmgrate.exe复制到桌面后删除系统目录下的,可是10秒左右又冒出来了。
第二个文件obj2.sys没有找到,隐藏里也没有,类似名的只有一个objsel.dll
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT