瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 咨询 恶意程序伪装SYS32 瑞星打不开怎么办?

1   1  /  1  页   跳转

[求助] 咨询 恶意程序伪装SYS32 瑞星打不开怎么办?

咨询 恶意程序伪装SYS32 瑞星打不开怎么办?

我不太懂电脑 昨天有病毒今天让家里人去修电脑那里给我重装了下系统 但是装完后还是有流氓软件 并且瑞星也打不开 是什么问题?怎么才能删除掉?  卡卡查出了4个流氓软件  为什么我重做了C盘还是有这些病毒?


恶意程序伪装SYS    C:\WINDOWS SYSTEM32\SYSTEM.EXE
软件类别:BHO
表现行为:强制安装 降低系统运行速度

灰鸽子  C:\WINDOWS SYSTEM32\SYSTEM.EXE
软件类别:木马
表现行为:木马后门

盗号木马病毒  C:\WINDOWS SYSTEM32\SYSTEM.EXE
软件类别:木马
表现行为:盗取游戏帐号 密码

恶意程序伪装SYS32  C:\WINDOWS SYSTEM32\SYSTEM.EXE
软件类别:木马
表现行为:强制安装 无法彻底删除 伪装系统程序

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0)
最后编辑dk6885 最后编辑于 2008-10-16 20:20:10
分享到:
gototop
 

回复: 咨询 恶意程序伪装SYS32 瑞星打不开怎么办?



引用:
原帖由 东嬉南北 于 2008-10-16 20:01:00 发表
lz上传听诊器信息看看什么毛病~
下载瑞星听诊器

下载地址:http://download.rising.com.cn/for_down/RsDetect.exe

运行扫描后会生成一个“瑞星听诊信息.htm”的文件

附件附件:

下载次数:183
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-16 20:31:52
描述:rar

gototop
 

回复: 咨询 恶意程序伪装SYS32 瑞星打不开怎么办?



引用:
原帖由 aaccbbdd 于 2008-10-16 19:59:00 发表
貌似是Hb病毒

楼主先试试附件
不行的话


解决问题需要配合

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
升级清理助手,只清理高危险项目

如清理无效
2.扫日志前

附件附件:

文件名:Report.txt
下载次数:149
文件类型:text/plain
文件大小:
上传时间:2008-10-16 20:50:35
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:144
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-16 20:50:35
描述:log

gototop
 

回复: 咨询 恶意程序伪装SYS32 瑞星打不开怎么办?



引用:
原帖由 aaccbbdd 于 2008-10-16 20:39:00 发表
汗死

你不用SRENG
不用金山

你怎么操作
????

附件的HB专杀工具,清理助手怎么就不用呢?

太不配合了
我怎么帮你呢?




这不是刚弄好么 下载的有点慢 SORRY  清理助手没用 一直卡在那里不动了
最后编辑dk6885 最后编辑于 2008-10-16 20:53:16
gototop
 

回复: 咨询 恶意程序伪装SYS32 瑞星打不开怎么办?



引用:
原帖由 aaccbbdd 于 2008-10-16 21:05:00 发表
1.如果发现系统文件mmc.exe被病毒替换并异常的驻留进程中

那么重新找相同系统的正常文件来替换这mmc.exe的同时,必须要一起替换系统user32.dll 和winhlp32.exe文件。

否则重启电脑将无法进系统
建议PE下替



3Q3Q 我明天找个搞电脑的按照你说的试下
gototop
 

回复: 咨询 恶意程序伪装SYS32 瑞星打不开怎么办?



引用:
原帖由 aaccbbdd 于 2008-10-16 21:11:00 发表
如行的话
重装系统吧

重装完
用超级兔子的升级天使离线打完系统补丁

再安装杀毒软件和防火墙
再上网



我今天就已经重装了 但是还是有这个  是不是要把所有盘都重装下呢?
gototop
 

回复: 咨询 恶意程序伪装SYS32 瑞星打不开怎么办?



引用:
原帖由 aaccbbdd 于 2008-10-16 21:24:00 发表
不是
把C盘格了重装系统就行

上网前先用升级天使
升级系统补丁
http://www.pctutu.com/soft/index.htm?3

PS:关闭系统的自动更新
微软马上又开始反盗版了


OK我明白了 3Q
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT