无法无天的小牧 - 2008-9-29 19:27:00
刚刚买得电脑,就中了病毒,系统文件夹下两个winlogon.exe,一个大写一个小写,任务管理器,注册表==系统工具都被锁死,进不去;安全模式一进就蓝屏,不太想重新装系统,求救各位了,谢谢
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; InfoPath.2; MAXTHON 2.0)
aaccbbdd - 2008-9-29 19:30:00
落雪
汗:default3:
1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html升级清理助手,只清理高危险项目如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.htmlSREng/智能扫描
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
如还不能运行尝试该版本SRENGhttp://bbs.ikaka.com/attachment.aspx?attachmentid=412527)
如2.6的能用,请勿使用2.4版本4.
为了最大程度减少对病毒的误判,和对病毒准确定位和判断,必须同时上传金山清理专家日志下载金山清理专家
http://www.duba.net/qing/金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.
2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒区.已发帖请跟贴,勿另开新帖。如以上工具不能打开或正常运行,短消息call我
无法无天的小牧 - 2008-9-29 19:34:00
那会不会我插过得U盘也被感染,我怕传到我另一台电脑上~
networkedition - 2008-9-29 19:39:00
插入u盘前一直按住键盘上的shift键。
无法无天的小牧 - 2008-9-29 19:41:00
这是为何?
aaccbbdd - 2008-9-29 19:43:00
防止自动播放
autorun病毒预防方法
自己看我的签名
潘东东 - 2008-9-29 19:47:00
任务管理器找不开
点击开始---运行--gpedit.msc--用户配置--管理模板--系统--登陆与注销(也可是三键组合)--禁用任务管理器,你设置成未配置即可
winlogon.exe
路径:C:\WINDOWS\system32\winlogon.exe
描述:这是 Windows 系统的用户登陆程序,管理用户登录和退出。该进程的正常路径应是 C:\Windows\System32 且是以 SYSTEM 用户运行。
有两个的话应该是中招了,大写的那个是病毒。可以去瑞星官网下载(橙色八月专用提取清除工具 )试试,地址:
http://it.rising.com.cn/Channels ... 4786729d36873.shtml
无法无天的小牧 - 2008-9-29 20:00:00
这个我试过~不过病毒已经把那些相关得系统工具都锁了 进不去,我进system32找到gpedit.msc再打开都不行,出现一下就消失了
自动播放我在后面得电脑里已经关了,就怕U盘里一直放着毒,用MCAFEE和瑞星都杀过U盘了,都没有毒
那台中毒了得电脑过几天再去看,现在就怕传染 呵呵
aaccbbdd - 2008-9-29 20:05:00
无法无天的小牧 - 2008-9-29 20:08:00
恩~谢谢了~到时候实在挂了搞不定就把扫描日志传上来请大家帮忙下~大不了重新装系统 呵呵
顺便说下 我用得KINGSTON里面自带AUTORUN 文件夹格式得,好像可以免疫;原来U盘买来时里面有一个专门杀U盘病毒得软件得,可好像要注册,我就删了
aaccbbdd - 2008-9-29 20:11:00
autorun病毒防御者是免费的呦
无法无天的小牧 - 2008-9-29 20:14:00
恩恩
© 2000 - 2026 Rising Corp. Ltd.