1   1  /  1  页   跳转

这是什么病毒~`~`瑞星启不来了~

这是什么病毒~`~`瑞星启不来了~

电脑启动即弹出一堆出错窗口~
提示内容如下

runtime error 21 at 00405DC5

关也关不掉~

强制关掉后一切正常,瑞星及卡卡被关闭,

手动打开后重复弹出上述那些窗口~

隐藏文件夹看不到,通过文件夹选项改完后依然无法查看隐藏文件,

通过论坛里提供的导入注册表文件修改,

没想到在导入注册表的时候也出那样的提示,

开始、运行、regedit  也是同样的,

我用超级巡警扫了一下,病毒好像在C盘的windows\system32\目录下生成了

sdlmqi.exe  以及  severe.exe

同时修改 host 文件,将卡卡社区的网站屏蔽~~~(我靠!)

还有很多网站~
------------------------

127.0.0.1      mmsk.cn
127.0.0.1      ikaka.com
127.0.0.1      safe.qq.com
127.0.0.1      360safe.com
127.0.0.1      www.mmsk.cn
127.0.0.1      www.ikaka.com
127.0.0.1      tool.ikaka.com
127.0.0.1      www.360safe.com
127.0.0.1      zs.kingsoft.com
127.0.0.1      forum.ikaka.com
127.0.0.1      up.rising.com.cn
127.0.0.1      scan.kingsoft.com
127.0.0.1      kvup.jiangmin.com
127.0.0.1      reg.rising.com.cn
127.0.0.1      update.rising.com.cn
127.0.0.1      update7.jiangmin.com
127.0.0.1      download.rising.com.cn
127.0.0.1      dnl-us1.kaspersky-labs.com
127.0.0.1      dnl-us2.kaspersky-labs.com
127.0.0.1      dnl-us3.kaspersky-labs.com
127.0.0.1      dnl-us4.kaspersky-labs.com
127.0.0.1      dnl-us5.kaspersky-labs.com
127.0.0.1      dnl-us6.kaspersky-labs.com
127.0.0.1      dnl-us7.kaspersky-labs.com
127.0.0.1      dnl-us8.kaspersky-labs.com
127.0.0.1      dnl-us9.kaspersky-labs.com
127.0.0.1      dnl-us10.kaspersky-labs.com
127.0.0.1      dnl-eu1.kaspersky-labs.com
127.0.0.1      dnl-eu2.kaspersky-labs.com
127.0.0.1      dnl-eu3.kaspersky-labs.com
127.0.0.1      dnl-eu4.kaspersky-labs.com
127.0.0.1      dnl-eu5.kaspersky-labs.com
127.0.0.1      dnl-eu6.kaspersky-labs.com
127.0.0.1      dnl-eu7.kaspersky-labs.com
127.0.0.1      dnl-eu8.kaspersky-labs.com
127.0.0.1      dnl-eu9.kaspersky-labs.com
127.0.0.1      dnl-eu10.kaspersky-labs.com
----------------------------------------------

绝大多数的杀软都开不起来~

有哪位高人给点解决的办法啊,

别让我重装了,我装系统装的都快烦死了~

还有在分区的根目录,多了一个名为  OSO.exe的文件,

并且是记事本样的图标~

我用hijackthis扫了一下,专家们看看吧~

---------------------------------------

Logfile of HijackThis v1.99.1
Scan saved at 13:38:09, on 2004-1-22
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\mspaint.exe
C:\Program Files\ast\ast.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\Notepad.exe
C:\Documents and Settings\Administrator\桌面\ha_hijackthis_1991\HijackThis.exe

R3 - Default URLSearchHook is missing
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\drivers\conime.exe
F2 - REG:system.ini: UserInit=userinit.exe,
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [runeip] C:\Program Files\Rising\AntiSpyware\runiep.exe
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [Anti-Spy Tools] C:\Program Files\ast\ast.exe -min
O4 - Startup: 飞鸽传书.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O17 - HKLM\System\CCS\Services\Tcpip\..\{C49E9359-73F4-4DEE-8D76-D22CAFC33F45}: NameServer = 202.97.224.69

---------------------------------

谢谢了!!!!

最后编辑2007-02-08 14:38:24
分享到:
gototop
 

我就是清空了才上来论坛的,要不根本上不来,

但我想知道怎么把病毒杀掉啊

补充一下,安全模式下问题依旧!

只是开机没有弹那个对话框,

但运行regedit的时候,还是弹~~
gototop
 

呼呼~~~`自已搞定了,真是麻烦啊~~`
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT