cmsak47 - 2009-8-18 20:45:00
RT
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; GTB6; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
QoS - 2009-8-18 20:50:00
先清理后扫描日志过来
下载临时文件清理工具
http://www.dodudou.com/down/ATF-Cleaner-cn.exe下载windows清理助手清理一遍
http://www.arswp.com/download/arswp3/x86/arswp3_x86.zip(升级后使用)
下载最新版本的SRENG工具:
http://www.kztechs.com/sreng/download.html操作方法可以看这贴2楼:
http://bbs.ikaka.com/showtopic-8442813.aspx1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。
建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
dipahole - 2009-8-18 21:02:00
应该是WINDOWS下的PE病毒, 木马下载器和提权并行的病毒...
still刀刀 - 2009-8-18 21:18:00
右键我的电脑-属性-系统还原-“在所有驱动器上关闭系统还原”打勾
下载一个叫unlocker的软件,很小的,然后安装。找到病毒文件,右击点击病毒文件,选择 unlocker进行解锁。然后就可以把病毒文件删除了。
然后在开始-运行-输入regedit 打开注册表编辑器,分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项),如果找不到就算了!
© 2000 - 2025 Rising Corp. Ltd.