12   1  /  2  页   跳转

[求助] 电脑中毒,能不能帮我看下日子

电脑中毒,能不能帮我看下日子

电脑中毒,exe后缀文件感染,电脑不定期重启。哪位帮我看下 ,谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TheWorld)

附件附件:

文件名:SREngLOG.log
下载次数:23029
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-13 16:54:04
描述:log

分享到:
gototop
 

回复: 电脑中毒,能不能帮我看下日子

1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

C:\WINDOWS\system32\anymie360.exe
c:\windows\anymie360.exe
C:\WINDOWS\system32\2FFD1A74.dat

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <Alcmtr><anymie360.exe>  [N/A]

      启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)
[SafeMon360 / SafeMon1][Stopped/System Start]
  <\??\C:\WINDOWS\system32\2FFD1A74.dat><N/A>
[33421 / 33421]

关于 .exe文件被感染,还是等高手来看看吧

都没注意ctfmon被替换了,晕。backway同学真够仔细。
最后编辑sytu_sj1988 最后编辑于 2009-02-13 17:13:59
gototop
 

回复: 电脑中毒,能不能帮我看下日子

上传c:\program files\tencent\qq\msimg32.dll

http://bbs.ikaka.com/showtopic-8417665.aspx#3487007找到ctfmon.exe放到C:\Window\system32下



建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择粘贴.在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备



c:\windows\system32\anymie360.exe
c:\windows\system32\2ffd1a74.dat

c:\windows\anymie360.exe


删除重启后使用SREng修复下面各项:

启动项目 -- 注册表之如下项删除:

[Alcmtr]    <anymie360.exe>

启动项目 -- 服务-- 驱动程序之如下项删除:
SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):

[33421 / 33421]    <>
[33421 / 33421]    <>
[SafeMon360 / SafeMon1]    <\??\C:\WINDOWS\system32\2FFD1A74.dat>


usp10和psapi文件简易清理器.rar清理下

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126

用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
gototop
 

回复:电脑中毒,能不能帮我看下日子

exe后缀文件感染

靠什么判断的呢?????
gototop
 

回复: 电脑中毒,能不能帮我看下日子



引用:
原帖由 天月来了 于 2009-2-13 17:10:00 发表
exe后缀文件感染

靠什么判断的呢?????
金山把后缀是exe的文件删光了
gototop
 

回复 5F 甛甛圏οo 的帖子

先把我说的那个文件上传了
再接着操作下面的。
gototop
 

回复 5F 甛甛圏οo 的帖子



那就说明那些就是感染了不可修复的了

现在的日志看不出什么感染的样子
gototop
 

回复:电脑中毒,能不能帮我看下日子

恩  我先按照大家教我的方法去做
gototop
 

回复:电脑中毒,能不能帮我看下日子

该用户帖子内容已被屏蔽
gototop
 

回复: 电脑中毒,能不能帮我看下日子



引用:
原帖由 甛甛圏οo 于 2009-2-13 17:11:00 发表


引用:
原帖由 天月来了 于 2009-2-13 17:10:00 发表
exe后缀文件感染

靠什么判断的呢?????
金山把后缀是exe的文件删光了

usp10.dll开始玩感染型了
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT