瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 发现最新病毒!!上网搜索没有相关资料~~大家快来帮帮我 !

12   2  /  2  页   跳转

发现最新病毒!!上网搜索没有相关资料~~大家快来帮帮我 !

好了 麻烦帮我看看,应该怎么解决,谢谢了~
gototop
 

请问高手:这样的日志和别的日志一样吗?```好难懂啊?```头大`(学习中........)``
gototop
 

打开SREng 启动项目 注册表 删除
<{9A0CFC58-5A6F-41ba-9FFE-4320F4F62F1A}><C:\WINDOWS\system32\cnscheck010.dll> [N/A]
<{9A0CFC58-5A6F-41ba-9FFE-4320F4F62111}><C:\WINDOWS\system32\cnscheck111.dll> [N/A]


<Load><; ? ?粒?粒粒?
? ?? ?粓?> [N/A]编辑成空值

删除
C:\WINDOWS\system32\cnscheck010.dll
C:\WINDOWS\system32\cnscheck111.dll
gototop
 

首先感谢您的帮助!但好象还有些遗漏.
有2点疑问:
1.按你的建议,我找到了C:\WINDOWS\system32下的cnscheck010.dll和cnscheck111.dll文件,点击删除,显示程序在运行,无法删除.于是我在安全模式下查找,但只找到了cnscheck111.dll,已删除,但cnscheck010.dll找不到~~
2.SREng的启动项目中的注册表,我按要求改了load的键值,删除了另外2项,但SREng提示说:注册表值UserInit被修改为非正常值,对于Windows XP,默认值类似于C;\WINDOWS\System32\Userinit.exe,请检查系统中可能存在的计算机病毒.  我查看了下 现在的Userinit的值为:userinit.exe,  请问还有什么不妥? 再次感谢帮助!
gototop
 

运行winrar主程序找找看
gototop
 

那关于XP下的UserInit的键值,它说默认为C;\WINDOWS\System32\Userinit.exe  现在的Userinit的值为:userinit.exe, 请问这U 的大小写有问题吗?现在的值U是小写的,SREng一直提示键值有改动 可能存在病毒
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT