瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 3Q...
gwlucker - 2009-4-30 18:52:00
朋友的机器,怀疑中毒了...折腾了一下午,但是VISTA实在玩不转...希望高人支招
系统:VISTA HOME BASIC...
症状:
1.能看到大量劫持项,但是删不掉,感觉不是那种删了再生,而是根本删不动,SRENG试了,wsyscheck也试了
2.任务管理器无法打开,提示找不到\system32\taskmgr.exe...但是那文件好好的躺在那
3.NORTON无法启动,启动NORTON报错
4.微软OFFICE的系列工具无法正常工作,貌似是新建和打开就会导致无法响应...

麻烦各位帮忙看看...先谢过了~

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; InfoPath.1; MAXTHON 2.0)

附件: SREngLOG.log
gwlucker - 2009-4-30 18:57:00
辛苦各位大大了...好久没关注这些东西了,也没与时具进的研究VISTA...惭愧啊><
lrxyhrm - 2009-4-30 18:59:00
尝试进安全模式下杀毒试试。
gwlucker - 2009-4-30 19:00:00


引用:
原帖由 lrxyhrm 于 2009-4-30 18:59:00 发表
尝试进安全模式下杀毒试试。

杀毒软件启动不可...报错...错误名称忘记了...反正说是由于错误诺顿无法启动
aaccbbdd - 2009-4-30 19:12:00
清空映像劫持项

附件: 映像劫持修复工具.rar

附件: 映像劫持清除管理以及修复工具.rar
gwlucker - 2009-4-30 19:23:00
日志方面没问题么...要没问题的话我就让他先试试这个
楼上确定VISTA下能用吧- -...VISTA实在玩不转...
aaccbbdd - 2009-4-30 19:34:00
难说
貌似不支持
没试过

这个100% 支持
sreng- 启动项目 -- 注册表之如下项删除:
删除全部显示为红色的IFEO
gwlucker - 2009-4-30 19:53:00
映像劫持管理工具: 点卸载,提示删除注册表错误.
映像劫持修复工具:修复后无反应...劫持依然存在
IFEO映像劫持修复程序:任意键按完等着没反映...
以上三个工具和SRENG以及wsyscheck一样...都失败了-0-

最后发现他注册表能正常开启...于是进注册表手动删除了...=.=...

不过OFFICE依然存在问题...WORD新建就没响应,OUTLOOK收邮件就没响应...
不过也谢谢帮忙的兄弟了-0-
gwlucker - 2009-4-30 20:12:00
看来是映像劫持闹的,删完之后都好了- -~谢谢大家帮忙~
VISTA依然很糟糕啊...好多工具支持性很有问题...
1
查看完整版本: 3Q...