瑞星卡卡安全论坛技术交流区系统软件 【求助】系统仿佛有人侵入!

1   1  /  1  页   跳转

【求助】系统仿佛有人侵入!

【求助】系统仿佛有人侵入!

每次关机时系统提示“有其它用户登陆到本机,关机将影响他们”,而用sreng时扫描启动项目时提示我Userinit.exe文件被改动。
请问我要如何修复这个被改动的文件?(如图)


最后编辑2007-01-07 00:03:28
分享到:
gototop
 

用卡巴时曾提示有这么一个毒



用瑞星时没提示
这几天我中了一个重毒,但关于系统入侵的迹象是在好几天前的事了。
gototop
 

我的系统是非ghost的。
gototop
 

感谢楼上几位的热心帮助,我按照7楼老哥的方法弄了inf文件,但安装时却提示“拒绝访问”,请老哥再给点指示。
gototop
 

我无法使用的原因原来是我的右键功能遭到了毒或是其它什么的修改,我右键点击文件,选择“打开方式”就会出现“拒绝访问”的对话框。
我到百度搜索了这个问题,找到一个修复这问题的注册表

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\Unknown]
"AlwaysShowExt"=""
"QueryClassStore"=""

[HKEY_CLASSES_ROOT\Unknown\shell]
@="openas"

[HKEY_CLASSES_ROOT\Unknown\shell\openas]

[HKEY_CLASSES_ROOT\Unknown\shell\openas\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,75,00,\
6e,00,64,00,6c,00,6c,00,33,00,32,00,2e,00,65,00,78,00,65,00,20,00,25,00,53,\
00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,00,5c,00,73,00,\
79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,68,00,65,00,6c,00,6c,\
00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,4f,00,70,00,65,00,6e,00,41,00,\
73,00,5f,00,52,00,75,00,6e,00,44,00,4c,00,4c,00,20,00,25,00,31,00,00,00
gototop
 

感谢各位的关注和指导。
这个问题应该说有了一个最终结果。我用6楼的ADL朋友说的加“,”号方法后,sreng就没有再警告了。
另外我的机器由于受到毒的影响,右键菜单中的“打开方式”和“安装”都出现“拒绝访问”的情况,修复“打开方式”的方法是使用11楼的注册表文件。
而修复“安装”的方法则如下:

打开控制面板-文件夹选项-文件类型-INF-高级选项-安装(I)-编辑
看用于执行操作的应用程序是不是被病毒修改成rundll32.com之类的.没关系,我们来修改它.指向正确的位置
操作(A):
安装(&I)
用于执行操作的应用程序(L):
C:\WINDOWS\System32\rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %1
点选使用DDE(U)
应用程序(C):
setupapi
主题(T):
System
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT