瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » system32老是会自动打开
shuaiyh - 2009-7-25 20:17:00
怎么办啊 开机之后这个文件夹老是会自动打开 怎么解决···求教

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Trident/4.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.5.30729; .NET CLR 3.0.30618; CIBA)
路上行人 - 2009-7-25 20:31:00
不是好东西。
先禁止它。
然后到更新下病毒库。
重启进入安全模式下全盘杀毒吧。
可能是病毒或者恶意软件一类的。
phoenixeagle - 2009-7-25 20:44:00
下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。
建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了
shuaiyh11 - 2009-7-25 21:54:00


引用:
原帖由 phoenixeagle 于 2009-7-25 20:44:00 发表
下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保


附件: SREngLOG.log
shuaiyh11 - 2009-7-25 21:55:00
还有 有广告的网站会自动跳出···例如小调查什么的 用瑞星卡卡 兔子都检查不出有恶意软件 也没病毒
aaccbbdd - 2009-7-25 22:04:00
1.使用软件删除文件(勾选抑制再生):
下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=510684

C:\windows\system32\drivers\rwhjr.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[dpvnd / dpvnd]    <\SystemRoot\system32\drivers\rwhjr.sys>

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-7-25
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)
shuaiyh11 - 2009-7-25 22:19:00
第一步我完成了 谢谢啊  但是第2步 我不是很明白 打开那个文件 然后点启动项目 然后点服务  然后再点驱动程序  出来很多服务名  下面是修改启动类型 和删除服务  好像没有禁用这个选项吧 应该怎么操作呢
shuaiyh11 - 2009-7-25 22:25:00
是不是删除就好了?
merrk_chuan - 2009-7-25 23:55:00
SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
shuaiyh11 - 2009-7-26 8:49:00
今天我开机 还是出现了SYSTEM32自动打开的情况啊 问题还没解决····救命啊  下面是今天报告的附件····

附件: SREngLOG.log
shuaiyh11 - 2009-7-26 9:33:00
还有一些(小调查)网页会自动跳出来 SYSTEM32不定时也会自动弹出  瑞星 360  瑞星卡卡 检查 无病毒 无恶意程序
merrk_chuan - 2009-7-26 9:55:00
使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{AEB6717E-7E19-11d0-97EE-00C04FD91972}]    <>
[Unattend0000000001{70EB91E7-FAAB-44A4-BA19-C0A45B228BC0}]    <C:\Windows\test.bat>



清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。

记得打全系统漏洞补丁
1
查看完整版本: system32老是会自动打开