BoogeymaN - 2008-9-12 21:15:00
每次开机都提示这两个文件有病毒
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\aut1.tmp
C:\WINDOWS\system32\msconfig.exe
怎么办啊,非得重装系统吗
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; CNCDialer; MAXTHON 2.0)
激流涌进 - 2008-9-12 21:19:00
aaccbbdd - 2008-9-12 21:21:00
1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.htmlSREng/智能扫描
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
3.
为了最大程度减少对病毒的误判,和对病毒准确定位,最好同时上传金山清理专家日志下载金山清理专家
http://www.duba.net/qing/金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
(4.
如都以上软件无法正常运行
尝试该版本SRENGhttp://bbs.ikaka.com/attachment.aspx?attachmentid=412527)
如2.6的能用,还是用2.6的,2.4的就免了5.
2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒区.已发帖请跟贴,勿另开新帖。
BoogeymaN - 2008-9-12 21:41:00
附件: SREngLOG.log (2008-9-12 21:40:39, 31.24 K)
该附件被下载次数 118
附件: Report.txt (2008-9-12 21:40:39, 3.02 K)
该附件被下载次数 148
aaccbbdd - 2008-9-12 21:53:00
开机瑞星提示删除病毒后瑞星杀毒软件-主动防御-应用程序保护
设置规则:
禁止*对
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\aut1.tmp
C:\WINDOWS\system32\msconfig.exe
两项的写入,修改
参见
http://bbs.ikaka.com/showtopic-8407471.aspx系统动作限制
的对勾要全部去掉
© 2000 - 2026 Rising Corp. Ltd.