1   1  /  1  页   跳转

[求助] 不知道什么毒?

不知道什么毒?

切换输入法毫无反应,,只有英文,右下角没有语言栏显示,病毒总杀不净,每次开机,还会自动打开C盘文件夹,高手指点啊!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:Report.txt
下载次数:118
文件类型:text/plain
文件大小:
上传时间:2008-8-17 9:23:20
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:97
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-17 9:23:20
描述:log

最后编辑shiny516 最后编辑于 2008-08-17 09:25:33
分享到:
gototop
 

回复: 不知道什么毒?

安装过,删了
gototop
 

回复 6F aaccbbdd 的帖子

" ctfmon.exe从dllcache文件夹拷到system32文件夹和WINDOWS文件夹
附件清理映像劫持 "  ----- I did't know how to do that

切换输入法毫无反应,,只有英文,右下角没有语言栏显示,also,

附件附件:

文件名:SREngLOG2.log
下载次数:87
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-19 15:57:34
描述:log

最后编辑shiny516 最后编辑于 2008-08-19 15:59:54
gototop
 

回复:不知道什么毒?

终于可以打字啦,多谢各位帮忙!
我操作过前面那些,现在没毒了吧?新日志前面放上了,请高手再帮我看看哦
像我这样的电脑初手,弄那些真是汗,不过干完了很开心的,呵呵
最后编辑shiny516 最后编辑于 2008-08-19 16:53:32
gototop
 

回复: 不知道什么毒?



引用:
原帖由 天仁 于 2008-8-19 16:53:00 发表


引用:
原帖由 fillix 于 2008-8-19 16:43:00 发表
楼主之前已经删掉那些了
那些驱动也已经禁用了


我分析的是7楼的日志

那我是不是还是要按你的做一次呢
gototop
 

回复:不知道什么毒?

使用SREng修复下面各项:
启动项目 -- 服务-- 驱动程序之如下项禁用
"禁用"是不是启动类型改成disabled就行了,还是要把删除服务呢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT