瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了Trojan.Win32.Nodef.DL,救救我吧!!报告已上传。
yuyu1113 - 2009-3-10 21:27:00
:default46: 我快疯了~~~电脑高手快帮帮我吧~~~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)

附件: SREngLOG.log
yuyu1113 - 2009-3-10 22:23:00
:default46: 没有人救我啊 ~~~~
超级游戏迷 - 2009-3-10 22:23:00
建议按照如下步骤操作:

一、直接拔掉网线。之后,开始--运行--输入DLLCACHE--回车,找到userinit.exe这个文件,复制,粘贴到c:\windows\system32\录下,出现提示则选择“替换”(如果不能替换,请先到任务管理器中结束userinit.exe这个进程,然后再替换)。

二、运行SRENG扫描工具,删除以下驱动程序:
[zx / zx][Stopped/Manual Start]
  <\??\C:\WINDOWS\TEMP\~a8487.tmp><N/A>

三、重启电脑并进入安全模式;

四、安全模式下删除c:\windows\temp这个文件夹下的所有文件。

五、重启电脑,反馈结果。
yuyu1113 - 2009-3-10 22:26:00
高手高手~~我想说 我的 电脑进不到安全模式的 ~~~我 按F8去安全模式~~~结果出来一些英文~~~我试试结果都不是安全模式的 ~~~~:default46:
超级游戏迷 - 2009-3-10 22:31:00


引用:
原帖由 yuyu1113 于 2009-3-10 22:26:00 发表
高手高手~~我想说 我的 电脑进不到安全模式的 ~~~我 按F8去安全模式~~~结果出来一些英文~~~我试试结果都不是安全模式的 ~~~~:default46: 
那第三步就进入正常模式……
yuyu1113 - 2009-3-10 22:42:00
高手~~~~可是我一输入DLLCACHE这个就弹出个对话框那怎么办啊~~~~郁闷了 ~~~
超级游戏迷 - 2009-3-10 22:58:00


引用:
原帖由 yuyu1113 于 2009-3-10 22:42:00 发表
高手~~~~可是我一输入DLLCACHE这个就弹出个对话框那怎么办啊~~~~郁闷了 ~~~
汗了,不知道你安装了什么软件……

直接下载附件到桌面,右键这个压缩包,选择“解压文件”,先解压到c:\windows\system32\dllcache目录下,提示时选择替换该目录的同名文件;然后再次右键这个压缩包,再次选择“解压文件”,这次解压到c:\windows\system32目录下,提示时选择替换该目录下的同名文件。

要么保守一点,找到c:\windows\system32\userinit.exe这个文件,将文件用WINRAR压缩,提交到“可疑文件交流区”鉴定,个人推荐这个……

附件: userinit.rar
yuyu1113 - 2009-3-10 23:04:00
:default46: 我想问~~~如果我重装电脑行不行啊?就是把C盘格式掉。。。。
超级游戏迷 - 2009-3-10 23:30:00


引用:
原帖由 yuyu1113 于 2009-3-10 23:04:00 发表
:default46: 我想问~~~如果我重装电脑行不行啊?就是把C盘格式掉。。。。
不知道,如果病毒是感染型的,而且已经感染了系统分区以外的文件,你重装系统也白搭。

建议提交文件到“可疑文件交流区”鉴定……
yuyu1113 - 2009-3-10 23:42:00
我的天啊 ~~~我连那个c:\windows\system32\userinit.exe这个文件都压缩不到的 ??一压缩完了可是没有那个压缩文件出来的
1
查看完整版本: 中了Trojan.Win32.Nodef.DL,救救我吧!!报告已上传。