瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求高手解答!!!!
焱淼方 - 2011-3-1 16:39:00
我的电脑今天下载了一个播放器,然后就自带着有了病毒~~~
我已经用瑞星杀了很多次毒!可问题是,每次开机后显示的中文字就是方块儿~~请问有没有人能帮我?!!



希望大家都能帮帮忙!!谢谢了!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CIBA; InfoPath.2; .NET CLR 2.0.50727)
networkedition - 2011-3-1 16:44:00
下载sreng日志工具,扫描日志发来。
http://www.kztechs.com/sreng/download.html
焱淼方 - 2011-3-1 16:57:00
好的!!谢谢你!!:kaka4:
焱淼方 - 2011-3-1 17:02:00


引用:
原帖由 networkedition 于 2011-3-1 16:44:00 发表
下载sreng日志工具,扫描日志发来。
http://www.kztechs.com/sreng/download.html


可是我不知道哪个是日志~~
你帮我看看吧~~我截图了~
networkedition - 2011-3-1 17:04:00
就是那个,扫描完成了有个保存按钮。压缩发来即可。
焱淼方 - 2011-3-1 17:08:00


引用:
原帖由 networkedition 于 2011-3-1 17:04:00 发表
就是那个,扫描完成了有个保存按钮。压缩发来即可。


你看一下,这个怎么样??

附件: SREngLOG 方.rar
networkedition - 2011-3-1 17:20:00
c:\windows\system32\wupdmgr.exe
c:\windows\system32\nwhdm.exe
C:\WINDOWS\system32\system.exe
以上三个文件找到发来。
baohe - 2011-3-1 17:25:00
请提供那个“播放器”的下载地址。这才是问题的根源。
焱淼方 - 2011-3-1 17:31:00


引用:
原帖由 networkedition 于 2011-3-1 17:20:00 发表
c:\windows\system32\wupdmgr.exe
c:\windows\system32\nwhdm.exe
C:\WINDOWS\system32\system.exe
以上三个文件找到发来。



恩~~你看看吧~~

附件: system32.rar
超级游戏迷 - 2011-3-1 17:32:00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [(Verified)Microsoft Windows Component Publisher]
    <Userinit><C:\WINDOWS\system32\userinit.exe,>  []

系统文件被改了,而且可能c:\windows\system32\comres.dll、C:\WINDOWS\system32\DSOUND.dll这两个文件也不是系统原本的了。

建议楼主按8楼说的,提供那个播放器的下载地址。
焱淼方 - 2011-3-1 17:33:00
我已经删掉了~~~就是个网络播放器.....Q什么的~~
焱淼方 - 2011-3-1 18:15:00
怎么样啊??我的电脑有救么??
networkedition - 2011-3-2 9:51:00
样本已收集反馈。
sreng - 2011-3-2 9:56:00
系统文件多个被替换,lz可以试试金山的急救箱。:kaka5:
焱淼方 - 2011-3-2 11:10:00
好的!谢谢!急救箱。。。怎么用啊?呵呵!不好意思,我没用过,复原么?可是我好像没有拷贝数据。。。
焱淼方 - 2011-3-2 12:56:00
已经解决了!!谢谢各位帮忙~~
我是换了一个主题之后,好了~~
估计之前的主题被攻击了,所以中文显示不了~~现在全部好了!呵呵!
1
查看完整版本: 求高手解答!!!!