瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » (zhong du le,bu neng da zhi)
IceBlue2 - 2008-9-8 13:26:00
zhong de du bu zhi dao shi shen me ,he mu ma qun you xie le si,dan yong sha mu ma qun de sha bu liao,zhu yao shi ren wu lan bu jian le, zhuo mian tu biao ye bu jian le ,kuai jie jian wu fan ying.rei xin ye qi dong bu liao.shui neng bang xia mang?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
帅哥阿福 - 2008-9-8 13:31:00
看完这段话可累死我了,按CTRL+ALT+Del调出任务管理器,文件-新建任务-浏览-从这里调用瑞星安装目录下rav.exe文件,看看能否启动,如果不能启动,则调用regedit,查找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options将该键值删除,之后再试着运行木马群专杀或其他专杀工具。
vistalong - 2008-9-8 13:34:00
从另一台相同系统的机子上拷个ctfmon.exe文件粘贴到C:\WINDOWS\system32\目录,或从任务管理器新建任务处打开c: \windows1\system32\dllcache\  找到ctfmon.exe拷贝到C:\WINDOWS\system32\目录

然后开始 -- 运行  输入ctfmon.exe 即可显示输入法
IceBlue2 - 2008-9-8 13:36:00
xie le ,zhe shi zhong le mu ma qun ma?
帅哥阿福 - 2008-9-8 13:49:00
看样子像。
IceBlue2 - 2008-9-8 13:57:00
C:\WINDOWS\system32\comctl32.dll 
zhong du le ,sha bu diao ,shuan bu shuan
激流涌进 - 2008-9-8 14:00:00
可以到安装模式下杀毒看看,可能是此病毒挂了系统文件。:default6:
bbiverson - 2008-9-8 14:42:00
劫持了?用sreng扫日志来看看
天月来了 - 2008-9-8 14:50:00
这一问一答的

真要命

扫SRENG日志发这论坛来

下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志发这论坛来。
IceBlue2 - 2008-9-9 13:37:00
谢谢各位了 Jrojan.Win32.Pepatch.hx  是什么病毒:default3:
IceBlue2 - 2008-9-9 14:05:00
回帖不能带附件?
非拉鐵非 - 2008-9-9 14:32:00


引用:
原帖由 IceBlue2 于 2008-9-9 14:05:00 发表
回帖不能带附件?


你点一下右下角的【引用】就看到上传附件了
1
查看完整版本: (zhong du le,bu neng da zhi)