123   1  /  3  页   跳转

[求助] 各位高手帮帮忙吧。又中招啦~~~

各位高手帮帮忙吧。又中招啦~~~

进程里多了 ie.exe.和iexpe.exe. 怎么也弄不掉。用瑞星和AVG扫描都显示没问题
。现在输入法只有全拼一种。状态栏里看不到输入法图标。 哪位大侠能帮我解决啊~~
先谢谢拉。在线等~~~~~~~~~~~~~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:各位高手帮帮忙吧。又中招啦~~~

请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)
如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
gototop
 

回复: 各位高手帮帮忙吧。又中招啦~~~



引用:
原帖由 aaccbbdd 于 2008-12-21 9:51:00 发表

请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己

附件附件:

文件名:Report.txt
下载次数:324
文件类型:text/plain
文件大小:
上传时间:2008-12-21 10:11:35
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:178
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-21 10:11:35
描述:log

gototop
 

回复:各位高手帮帮忙吧。又中招啦~~~

bang mang  kan  kan  ba.xian zai lian zi dou bu neng da le
gototop
 

回复:各位高手帮帮忙吧。又中招啦~~~

参见
http://bbs.ikaka.com/showtopic-8561436.aspx
替换本机ctfmon.exe即可
正常文件:http://bbs.ikaka.com/showtopic-8417665.aspx
2楼下载

完了清理助手清理系统完事
gototop
 

回复:各位高手帮帮忙吧。又中招啦~~~

输入法有拉.可进程还是没掉啊.又扫了一遍日志.大侠再给帮忙看看吧~~~
gototop
 

回复: 各位高手帮帮忙吧。又中招啦~~~



引用:
原帖由 小妖夜舞 于 2008-12-21 10:48:00 发表
输入法有拉.可进程还是没掉啊.又扫了一遍日志.大侠再给帮忙看看吧~~~

附件附件:

文件名:SREngLOG.log
下载次数:179
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-21 10:49:04
描述:log

附件附件:

文件名:Report.txt
下载次数:330
文件类型:text/plain
文件大小:
上传时间:2008-12-21 10:49:04
描述:txt

gototop
 

回复:各位高手帮帮忙吧。又中招啦~~~

重起了一下.还是有ie.exe.和iexpe.exe. 这两个进程啊
gototop
 

回复:各位高手帮帮忙吧。又中招啦~~~

还是未替换成功
gototop
 

回复:各位高手帮帮忙吧。又中招啦~~~

用解压工具WinRAR依路径打开文件夹找文件压缩发来:
c:\iexpe.exe
C:\WINDOWS\system32\Com\ie.exe
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT