瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » --------------开机出现这个,另附日志一份
Panda晶 - 2009-5-28 10:31:00
这是杀过毒之后留下来的 。。请大家帮忙看看。。日志在附件里。。谢谢大家了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
sinoer - 2009-5-28 10:36:00
开始-运行,输入msconfig,确定,找到启动项,取消出瑞星之外的其他项目

删除
<C:\Documents and Settings\Edwina\「开始」菜单\程序\启动\9FA35D.lnk
<system32\drivers\prxrege.sys>
夲號ヱ被ジ盜 - 2009-5-28 10:39:00
开始菜单-程序-启动
这的东西删除
aaccbbdd - 2009-5-28 10:58:00
使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[9FA35D]    <; C:\WINDOWS\system32\FAE1F5\9FA35D.EXE>

    启动项目 -- 启动文件夹之如下项删除:
[9FA35D]    <C:\Documents and Settings\Edwina\「开始」菜单\程序\启动\9FA35D.lnk>

      启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)

[prxrege / prxrege]    <system32\drivers\prxrege.sys>
Panda晶 - 2009-5-28 21:00:00
不知道怎么弄啊。。。比如
  启动项目 -- 注册表之如下项删除:
[9FA35D]    <; C:\WINDOWS\system32\FAE1F5\9FA35D.EXE>
是自己从C盘里去找。。然后删除吗???
Panda晶 - 2009-5-28 21:07:00


引用:
原帖由 aaccbbdd 于 2009-5-28 10:58:00 发表
使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[9FA35D]    <; C:\WINDOWS\system32\FAE1F5\9FA35D.EXE>

    启动项目 -- 启动文件夹之如下项删除:
[9FA35D]    <C:\Documents and Settings\Edwina\「开始」菜单\程序\启



在注册表里删了这个。。启动文件夹里什么都没有
Panda晶 - 2009-5-29 10:01:00
开机还是这样啊:kaka6:
sinoer - 2009-5-29 10:22:00
在注册表里搜索9FA35D,找到了后结果ls给的信息有选择性的删除
aaccbbdd - 2009-5-29 11:34:00
新日志发上来看看
happysunday2003 - 2009-5-29 14:49:00
声明下
导致系统某些软件不能用

本人不负任何责任

附件: happysunday2003.rar
Panda晶 - 2009-5-29 14:52:00
新日志已发

附件: SREngLOG.log
夲號ヱ被ジ盜 - 2009-5-29 14:52:00
[AppToService server / AppToService_server][Stopped/Auto Start]
  <"C:\WINDOWS\system\AppToService.exe" /sys "C:\WINDOWS\system\server.exe"><Basta Computing>

就这个类似
Panda晶 - 2009-5-29 18:47:00
什么意思》?
happysunday2003 - 2009-5-29 21:19:00
一个批处理

用下 看下有没有效果
Panda晶 - 2009-5-30 9:51:00
今天开机好了。。谢谢大家了
1
查看完整版本: --------------开机出现这个,另附日志一份