瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » (以解决)痛疾恶首的病毒修改我的??
桦林居士 - 2008-10-11 15:16:00
最近每次打开机子,都会看到这个病毒修改我的注册表,网页,是在没有办法,杀了好多次都是没有效果,希望那个大侠帮帮?谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
晕4 - 2008-10-11 15:20:00
请你按照以下步骤做:

扫日志前关闭无用进程

如QQ,迅雷及播放器程序

到官方下载SReng
下载地址

http://www.kztechs.com/sreng/download.html

SREng/智能扫描

等扫描完成,保存日志(LOG格式)

如主程序SREng**.exe无法运行,导致无法扫描日志

把程式名改成123.com/123.bat/123.exe就可以

SRENG工具的扫描日志操作,看这贴2楼

http://bbs.ikaka.com/showtopic-8442813.aspx

日志以附件上传

(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了)
(贴到反病毒区,已发帖请跟贴,勿另开新帖。)
桦林居士 - 2008-10-11 15:44:00


引用:
原帖由 晕4 于 2008-10-11 15:20:00 发表
请你按照以下步骤做:

扫日志前关闭无用进程

如QQ,迅雷及播放器程序

到官方下载SReng
下载地址

http://www.kztechs.com/sreng/download.html

SREng/智能扫描

等扫描完成


附件: SREngLOG123.log
桦林居士 - 2008-10-11 15:45:00


引用:
原帖由 晕4 于 2008-10-11 15:20:00 发表
请你按照以下步骤做:

扫日志前关闭无用进程

如QQ,迅雷及播放器程序

到官方下载SReng
下载地址

http://www.kztechs.com/sreng/download.html

SREng/智能扫描

等扫描完成
叶陵君 - 2008-10-11 16:35:00
下载下面的数据文件

附件: 数据文件.rar (2008-10-11 16:56:13, 209 B)
该附件被下载次数 156




再到http://bbs.ikaka.com/showtopic-8554006.aspx 这里下载主程序


按链接里的图示操作



完毕后,再上传一份日志。
桦林居士 - 2008-10-11 16:36:00
各位大侠帮帮,救救我吧??谢谢了
宝剑开锋 - 2008-10-11 18:24:00
csrss - csrss.exe - 进程信息
进程文件: csrss 或者 csrss.exe
进程名称: Microsoft Client/Server Runtime Server Subsystem
描述:
csrss.exe是微软客户端/服务端运行时子系统。该进程管理Windows图形相关任务。这个程序对你系统的正常运行是非常重要的。

而你计算机出现的是[C:\WINDOWS\system32\cssrs.exe]  [N/A, ]
建议用XDelBoxs删除,下载地址:http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0
桦林居士 - 2008-10-13 20:53:00
请楼上的说明下载的是那个?数量比较多,是在不知道改用那个,谢谢了
networkedition - 2008-10-14 10:35:00
下载xdelbox1.8剑盟版来删除,建议删除前,将C:\WINDOWS\system32\cssrs.exe打包发送至:http://mailcenter.rising.com.cn/LogUploadNew.aspx
桦林居士 - 2008-10-14 12:13:00
楼上的好像没有杀毒的按钮???
桦林居士 - 2008-10-14 12:15:00
病毒打包已经发至http://mailcenter.rising.com.cn/LogUploadNew.aspx
networkedition - 2008-10-14 12:53:00
复制C:\WINDOWS\system32\cssrs.exe后在文件路径处粘贴,点击添加按钮,在xdelbox空白处鼠标右键点击立即重启后删除即可。
叶陵君 - 2008-10-14 16:00:00
如果 你要用Xdelbox  可以请删除以下
C:\WINDOWS\system32\rasauto.dll
C:\Program Files\snav\Snav.dll
C:\WINDOWS\system32\cssrs.exe

或者用5楼中我的方法,一键删除。
桦林居士 - 2008-10-14 19:52:00
谢谢各位了,现在删除完了,但是就剩下一个cssrs.exe一个空文件了,怎么也删除不了,提示:



路径为:C:\WINDOWS\system32\cssrs.exe,请问这个有必要删除吗?怎么操作啊,谢谢指教了
叶陵君 - 2008-10-14 20:30:00
再传份日志吧,都不知道你怎么操作的.
天云一剑 - 2008-10-14 21:14:00
什么叫空文件?
GPS - 2008-10-15 11:56:00
你在安全模试下删个试试呢?
1
查看完整版本: (以解决)痛疾恶首的病毒修改我的??