瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 3天了 机器的问题还是没有解决..内有日志 ..继续请教高手

12   2  /  2  页   跳转

3天了 机器的问题还是没有解决..内有日志 ..继续请教高手

【回复“傀儡宝贝”的帖子】Autorun.inf中的dhnanrj.exe这个自加载程序比较可疑,最好也去查看一下C:\WINDOWS\System32\sqkswrn.exe这个文件
gototop
 

【回复“傀儡宝贝”的帖子】还有别忘了检查一下C:\WINDOWS\System32\klwxfhe.exe这个文件,你中的应该是一个借助可移动介质比如U盘,光盘等传播的病毒,我们平时把光盘放进光驱就会自动运行就是借助Autorun.inf这个文件,但是你的各个硬盘分区中的Autorun.inf文件应该都是病毒所创建的,而且是隐藏的,所加载的dhnanrj.exe就是病毒程序,它映射到C:\WINDOWS\System32\sqkswrn.exe,klwxfhe.exe也比较可疑,可能是病毒的一个守护程序,因此怎么删也删不掉你可以按Ctrl+Alt+Del组合键调出任务管理器,结束掉sqkswrn.exe和klwxfhe.exe的进程,打开我的电脑->工具->文件夹选项->查看,选择显示所有文件和文件夹选项,然后把各个分区的Autorun.inf文件删除,这个方法不行的话,可以打开命令提示符,输入attrib -r -s -h c:\Autorun.inf命令,再输入del c:\Autorun.inf命令,然后再重复输入上面两条命令只不过把盘符C:改成其他盘符就可以了,然后运行regedit命令打开注册表编辑器,查找sqkswrn.exe和klwxfhe.exe项把找到的全部删除就彻底完成了,
现在u盘病毒很凶猛要小心!
gototop
 

我是这样弄好的,希望能帮到大家:先恢复GHOST文件,马上打开瑞星,查杀了N多病毒。再打上威金病毒的补丁
然后运行 regedit 找到HKEY_LOCAL_MACHINE→SOFTWARE→Microsoft→Windows NT→CurrentVersion→Image File Execution Options
项,把里面除了Your Image File Name Here without a path以外所有的项目都删除然后在运行瑞星升级并查杀出了4个病毒,现在电脑OK了。其中还有个打不开电脑隐藏文件。在网上下载了个注册表导入,运行就OK了。因些我怀疑是威金变种。
gototop
 

你的QQ加不了,如果真的还不行,加我QQ:16338845
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT