瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 不好了,这次的病毒瑞星也没折了,帮忙啊。

123   2  /  3  页   跳转

不好了,这次的病毒瑞星也没折了,帮忙啊。

ding
gototop
 

版主呀,最主要的问题就是我不太清楚你说的那些进程如何关掉呀。因为我注册表打不开还有msconfig也打不开在安全模式下。还有个小问题就是没有发现你说的HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon。这一项找不到呀。
gototop
 

版主呀,最主要的问题就是我不太清楚你说的那些进程如何关掉呀。因为我注册表打不开还有msconfig也打不开在安全模式下。还有个小问题就是没有发现你说的HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon。这一项找不到呀。
gototop
 

拿2分走人
gototop
 

引用:
【我好的贴子】版主呀,最主要的问题就是我不太清楚你说的那些进程如何关掉呀。因为我注册表打不开还有msconfig也打不开在安全模式下。还有个小问题就是没有发现你说的HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon。这一项找不到呀。

………………

1、那些进程,用IceSword可以找到,也可以用IceSword结束。如果结束后,进程再次出现,可以先在IceSword的设置中禁止进程创建,再用IceSword结束那些进程。
2、HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon用SREng可以找到,也可以编辑。
gototop
 

狂晕哦,太难了,早知道好好学英语就好了,只要不是大问题,我的电脑就给它去了。
gototop
 

用icesword的处理了一下,发现了一些启动项但是编号不一样了,我还是给它们删除了,也在注册表里面把那三个给删除了。但是你说的那个recycled.exe我在用icesword的之前用sreng好像给改过了,现在在sreng的启动项/注册表里没有你说的那个HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon了已经,重起后我发现隐藏文件夹根本就打不开,无法找到那几个文件。还有就是注册表和msconfig还是打不开。请赐教。
gototop
 

拿2分走人
gototop
 

引用:
【我好的贴子】用icesword的处理了一下,发现了一些启动项但是编号不一样了,我还是给它们删除了,也在注册表里面把那三个给删除了。但是你说的那个recycled.exe我在用icesword的之前用sreng好像给改过了,现在在sreng的启动项/注册表里没有你说的那个HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon了已经,重起后我发现隐藏文件夹根本就打不开,无法找到那几个文件。还有就是注册表和msconfig还是打不开。请赐教。
………………

C:\WINDOWS\system32\msvci.exe
C:\WINDOWS\system32\Recycled.exe
D盘根目录下的Autorun.inf和Recycled.exe
C:\WINDOWS\system32\new.sys

这几个文件可以用IceSword找到并删除。
至于不能显示“隐藏文件夹”、“msconfig”等问题,可以导入以前的注册表备份解决。
gototop
 

有新情况了,我重起后进入安全模式下看了看,安全模式下不是杀的干净些吗,我又发现了那两个msvci.和recycled 的文件,用icesword结束它们根本不起作用,结束不掉它们。晕呐。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT