瑞星卡卡安全论坛
小妖夜舞 - 2008-12-21 9:49:00
进程里多了 ie.exe.和iexpe.exe. 怎么也弄不掉。用瑞星和AVG扫描都显示没问题
。现在输入法只有全拼一种。状态栏里看不到输入法图标。 哪位大侠能帮我解决啊~~
先谢谢拉。在线等~~~~~~~~~~~~~~~:default3: :default3: :default29:
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)
aaccbbdd - 2008-12-21 9:51:00
请严格按照以下步骤操作1.
扫日志前建议清理助手清理系统清理助手下载升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)如清理无效2.
扫日志前关闭无用进程,如QQ,迅雷及播放器程序3.
Sreng官方下载SREng/智能扫描(
记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.
金山清理专家官方下载 |
免安装版直接运行版金山清理专家下载金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.
2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
小妖夜舞 - 2008-12-21 10:12:00
原帖由
aaccbbdd 于 2008-12-21 9:51:00 发表
请严格按照以下步骤操作1.
扫日志前建议清理助手清理系统清理助手下载升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己 附件:
Report.txt 附件:
SREngLOG.log
小妖夜舞 - 2008-12-21 10:14:00
bang mang kan kan ba.xian zai lian zi dou bu neng da le
aaccbbdd - 2008-12-21 10:18:00
小妖夜舞 - 2008-12-21 10:48:00
输入法有拉.可进程还是没掉啊.又扫了一遍日志.大侠再给帮忙看看吧~~~
小妖夜舞 - 2008-12-21 10:49:00
原帖由 小妖夜舞 于 2008-12-21 10:48:00 发表
输入法有拉.可进程还是没掉啊.又扫了一遍日志.大侠再给帮忙看看吧~~~
附件:
SREngLOG.log 附件:
Report.txt
小妖夜舞 - 2008-12-21 10:50:00
重起了一下.还是有ie.exe.和iexpe.exe. 这两个进程啊
天月来了 - 2008-12-21 10:53:00
还是未替换成功
天月来了 - 2008-12-21 10:55:00
用解压工具WinRAR依路径打开文件夹找文件压缩发来:
c:\iexpe.exe
C:\WINDOWS\system32\Com\ie.exe
aaccbbdd - 2008-12-21 12:13:00
重新替换ctfmon.exe然后
建议使用XDelBox删除以下文件:
Xdelbox1.8下载地址使用说明:
先勾选抑制再生,
删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
),电脑会重启进入DOS界面进行删除操作。
运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。 c:\iexpe.exe
c:\windows\system32\com\ie.exe
小妖夜舞 - 2008-12-21 12:30:00
文件不让压缩啊.提示没有选择文件.
aaccbbdd - 2008-12-21 12:34:00
先把ctfmon.exe替换了
再按照11楼操作
小妖夜舞 - 2008-12-21 12:41:00
老大.不会替换啊.教教我吧.
aaccbbdd - 2008-12-21 12:45:00
小妖夜舞 - 2008-12-21 13:23:00
又弄了一次也不知道对不对.再发个图各位老大给看看吧.
aaccbbdd - 2008-12-21 13:24:00
发新日志吧
不要图
小妖夜舞 - 2008-12-21 13:26:00
小妖夜舞 - 2008-12-21 13:27:00
老大给看看这个日志怎么样.
天月来了 - 2008-12-21 13:32:00
那你这次还出现那两个玩意吗??
日志看不出什么了
aaccbbdd - 2008-12-21 13:33:00
正常了
小妖夜舞 - 2008-12-21 13:33:00
现在进程里没有那两个了.输入法也正常.这样是不是就OK了啊.谢谢各位老大的耐心帮助.谢谢~~~~
小妖夜舞 - 2008-12-21 13:35:00
再次感谢~~~敬礼~~~~~~~~~~~
aaccbbdd - 2008-12-21 13:35:00
我还是不建议安装2个杀毒软件
会造成系统不稳定的
小妖夜舞 - 2008-12-21 13:36:00
你是指我的瑞星和AVG ?
AVG我感觉对付木马要比瑞星好用一些.
aaccbbdd - 2008-12-21 13:39:00
同时安装
可能导致系统底层冲突(肉眼极为可能不能发现)
进而导致系统不稳定
小妖夜舞 - 2008-12-21 13:42:00
哦 . 多谢老大提醒.我这就去弄掉一个.毕竟盖大楼地基要坚实一点嘛.嘿嘿
luyouan - 2008-12-23 13:26:00
原帖由
aaccbbdd 于 2008-12-21 9:51:00 发表
请严格按照以下步骤操作1.
扫日志前建议清理助手清理系统清理助手下载升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己 请帮忙看看要怎么处理?谢谢!附件:
SREngLOG20081222.log 附件:
Report(JinShan)-20081222.txt
luyouan - 2008-12-23 13:26:00
:default2: :default2:
1
© 2000 - 2025 Rising Corp. Ltd.