瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】我的电脑好像中了未知病毒~~急~~在线等
edithwag - 2007-4-14 22:17:00
引用:
【天月来了的贴子】你先用扫日志的SRENG工具,将下面的改了。

启动项目
注册表

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><wbsys.dll> [N/A]

将<AppInit_DLLs><wbsys.dll> [N/A]  改为空的:<AppInit_DLLs><> [N/A]

并且将文件wbsys.dll转移位置,试试吧。

看重启以后,有无那个现象了。

………………


先谢谢你~~~
然后跑去试验~~~~
edithwag - 2007-4-14 22:18:00
引用:
【baohe的贴子】
IceSword——你会用吗?
如果不会,先看置顶帖子。会用之后,用IceSword操作。
1、禁止进程创建。
2、结束系统进程以外的所有进程。
3、强制卸除插入系统进程的那三个DLL。
4、删除我说的那几个启动项、服务项。
5、删除几个启动项、服务项指向的文件。
6、取消IceSword的禁止进程创建。

能否搞掂,我没把握(因为这不是病毒导致的问题)。
如果你愿意试试,就试试。
否则,就等其它高手的意见吧。

………………


谢谢~~~~~
我研究研究~~~
edithwag - 2007-4-14 22:32:00
引用:
【天月来了的贴子】你先用扫日志的SRENG工具,将下面的改了。

启动项目
注册表

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><wbsys.dll> [N/A]

将<AppInit_DLLs><wbsys.dll> [N/A]  改为空的:<AppInit_DLLs><> [N/A]

并且将文件wbsys.dll转移位置,试试吧。

看重启以后,有无那个现象了。

………………


我完成了第一步,把注册表那个值改成了空的
但是找不到wbsys.dll这个文件呢
edithwag - 2007-4-14 22:46:00
引用:
【baohe的贴子】
IceSword——你会用吗?
如果不会,先看置顶帖子。会用之后,用IceSword操作。
1、禁止进程创建。
2、结束系统进程以外的所有进程。
3、强制卸除插入系统进程的那三个DLL。
4、删除我说的那几个启动项、服务项。
5、删除几个启动项、服务项指向的文件。
6、取消IceSword的禁止进程创建。

能否搞掂,我没把握(因为这不是病毒导致的问题)。
如果你愿意试试,就试试。
否则,就等其它高手的意见吧。

………………


谢谢~~~~
我研究Ing~~
收到~~~一个一个办法试验
edithwag - 2007-4-14 22:48:00
对了,我想补充一句,我进入安全模式的时候,没有这种现象
偶尔迷糊 - 2007-6-7 20:39:00
楼主似乎遇到了和我同样的问题~~
12
查看完整版本: 【求助】我的电脑好像中了未知病毒~~急~~在线等