wunai - 2007-12-12 23:29:00
我的电脑重新装的XP的系统,因为电脑存储的资料有些不想删,所以在重装的时候只将C;格式化了。但重装系统后,ati2evxx.exe还是发作。看看网上关于ati2evxx.exe病毒的解决办法根本就有不了,因为根本就找不到ati2evxx.exe病毒的位置。并且在任务管理器中结束ati2evxx.exe,如果在运行其他的程序,ati2evxx.exe也会在次运行。苦啊!!!
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
豪斯登堡新郎 - 2007-12-12 23:49:00
下载 System Repair Engineer系统扫描工具软件,下载地址如下:
http://www.kztechs.com/sreng/download.html
扫描和上传日志的方法:
1、解压缩所下载的sreng2.zip压缩包;
2、打开已经解压缩的SRENG文件夹,双击运行其中的SREngPS.exe;
3、依次按“智能扫描”、“扫描”、“保存报告”,将日志保存到硬盘上;
4、把日志扩展名改为.txt.然后以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
豪斯登堡新郎 - 2007-12-12 23:52:00
顺带说下,ati2evxx.exe该进程或许是你的ATI显卡驱动,查看路径是否在c:\windows\system32\ati2evxx.exe,在该路径下的是正常的驱动程序,在任务管理器中会有两个进程.而如果是病毒伪装的,那么路径该是在C:\Program Files\Common Files\ati2evxx.exe
C:\Program Files\Common Files\ATi\ati2evxx.exe,如果你重装系统后没有执行过其他任务的话,估计是正常驱动文件,不过还是扫描份报告传上来看看才能确定.
18686768 - 2007-12-15 1:47:00
我电脑集成显卡也中了此病毒,真搞不懂,明明知道是在c:\WINDOWS\Fonts\system\ati2evxx.exe里面却找不到,非得在运行里面输入c:\WINDOWS\Fonts\system回车一下才能看到,每个盘符里面还有ntldr.exe和autorun.inf,
我心永恒2007 - 2007-12-15 12:00:00
下载 System Repair Engineer系统扫描工具软件,下载地址如下:
http://www.kztechs.com/sreng/download.html
扫描和上传日志的方法:
1、解压缩所下载的sreng2.zip压缩包;
2、打开已经解压缩的SRENG文件夹,双击运行其中的SREngPS.exe;
3、依次按“智能扫描”、“扫描”、“保存报告”,将日志保存到硬盘上;
4、把日志扩展名改为.txt.然后以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
→木子李 - 2007-12-15 15:51:00
我和楼主的情况一样~
我确定这个不是驱动程序~
这个是我的扫描日志
附件:
99110920071215153954.txt
我心永恒2007 - 2007-12-15 16:38:00
【回复“→木子李”的帖子】
强烈建议重做系统
删除注册表中
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360rpt.exe]
<IFEO[360rpt.exe]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360Safe.exe]
<IFEO[360Safe.exe]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360tray.exe]
<IFEO[360tray.exe]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ACKWIN32.EXE]
<IFEO[ACKWIN32.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ANTI-TROJAN.EXE]
<IFEO[ANTI-TROJAN.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\APVXDWIN.EXE]
<IFEO[APVXDWIN.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AUTODOWN.EXE]
<IFEO[AUTODOWN.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVCONSOL.EXE]
<IFEO[AVCONSOL.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVE32.EXE]
<IFEO[AVE32.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVGCTRL.EXE]
<IFEO[AVGCTRL.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVKSERV.EXE]
<IFEO[AVKSERV.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVNT.EXE]
<IFEO[AVNT.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVP.EXE]
<IFEO[AVP.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVP32.EXE]
<IFEO[AVP32.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVPCC.EXE]
<IFEO[AVPCC.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVPDOS32.EXE]
<IFEO[AVPDOS32.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVPM.EXE]
<IFEO[AVPM.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVPTC32.EXE]
<IFEO[AVPTC32.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVPUPD.EXE]
<IFEO[AVPUPD.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVSCHED32.EXE]
<IFEO[AVSCHED32.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVWIN95.EXE]
<IFEO[AVWIN95.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVWUPD32.EXE]
<IFEO[AVWUPD32.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BLACKD.EXE]
<IFEO[BLACKD.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BLACKICE.EXE]
<IFEO[BLACKICE.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CFIADMIN.EXE]
<IFEO[CFIADMIN.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CFIAUDIT.EXE]
<IFEO[CFIAUDIT.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CFINET.EXE]
<IFEO[CFINET.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CFINET32.EXE]
<IFEO[CFINET32.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CLAW95.EXE]
<IFEO[CLAW95.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CLAW95CF.EXE]
<IFEO[CLAW95CF.EXE]><C:\WINDOWS\Fonts\system\ati2evxx.exe> []
......
......
......
(由于字节限制进行了省略)
下载XDelbox
打开XDelbox勾选“抑制再生”、“备份文件”(为误操作留条后路)。
把以下路径添加进去(或者复制下面路径然后点xdelbox右键"从剪贴板导入),然后点右键,立即重启并删除。
C:\WINDOWS\Fonts\system\ati2evxx.exe
C:\Autorun.inf
D:\Autorun.inf
E:\Autorun.inf
没戏 - 2009-5-1 20:20:00
:kaka2: :kaka2: 版主,帮我看看我的报告吧,急啊,谢啦
附件:
SREngLOG.log
aaccbbdd - 2009-5-1 20:24:00
没看出什么
zoxmes - 2009-5-1 20:27:00
日志无异常,请详细说说你的问题及经过
没戏 - 2009-5-1 20:56:00
具体情况就是,玩着玩着就关机;而且关机的时候经常出现包含Ati2evxx.exe的对话框,windows下不支持之类的意思
aaccbbdd - 2009-5-1 20:58:00
更新显卡驱动
zoxmes - 2009-5-1 21:01:00
超级游戏迷 - 2009-5-2 1:24:00
8楼的请新开主题帖求助,2年前的求助帖就别乱回帖顶了。锁……:default9:
© 2000 - 2025 Rising Corp. Ltd.