12   2  /  2  页   跳转

999在线等待 附图和日志

没人来 哎
gototop
 

瑞星应该能杀了。

如果不行,试试卡巴斯基
gototop
 

1、快速终止PID大于1120的进程 和 EXPLORER
2、删除以下文件。
[C:\WINDOWS\tdll.dll] [N/A, N/A]
[C:\WINDOWS\system32\bdscheca100.dll] [N/A, N/A]
[C:\Program Files\Internet Explorer\PLUGINS\system18.sys] [N/A, N/A]
[PID: 1884][C:\WINDOWS\down\rundll32.exe] [N/A, N/A]
[C:\DOCUME~1\春天的~1\LOCALS~1\Temp\otg2.dll] [N/A, N/A]


3、 让我再想想。
gototop
 

1.升级杀毒软件到18.56.01杀毒
2.下载卡卡上网安全助手3.0升级到3.0.0.11,估计今天晚上能升级到3.0.0.12。清理流氓软件,然后使用“瑞星未知病毒查杀功能查杀病毒”,之后用“IE及系统回复功能”修复IE劫持项,此过程中如果userinit.exe被窜改的话小心修改完以后没有新的注册表键值在当时导入重新启动以后可能无法进入计算机,如果出现这个问题那我建议你到网上下载一个ERD镜像做成光盘然后用他进入计算机进入注册表到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit" 双击"Userinit"将数值数据改成”userinit.exe,“确定退出ERD然后就可以正常进入系统了。也不会出现"userinit.exe"报错,由于时间仓促我也没有看完你的所有日志!!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT