瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [跪求大虾]系统崩溃啦,快救人啊!

12   2  /  2  页   跳转

[跪求大虾]系统崩溃啦,快救人啊!

gototop
 

启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <551fs03xx><; C:\DOCUME~1\wu\LOCALS~1\Temp\rundl132.exe>  [N/A]
    <g5cmtf1b42yf><; C:\DOCUME~1\wu\LOCALS~1\Temp\rundl132.exe>  [N/A]

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><; ? ?粒?粒粒?
? ?? ?粓?>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <BBOB><; C:\DOCUME~1\wu\LOCALS~1\Temp\update8.exe>  [N/A]
    <kernelmh><; C:\WINDOWS\Kernelmh.exe>  [N/A]
    <ROST><; C:\DOCUME~1\wu\LOCALS~1\Temp\update4.exe>  [N/A]

==================================
以上注册表值项都是有问题的。

你的服务项目、驱动程序项目、正在运行的程序中有大量可疑进程文件,特别是服务项目多得惊人,我没有把握,请和版主联系,抱歉。
gototop
 

1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\msplrct.dll
c:\windows\system32\fthsm.dll
; c:\docume~1\wu\locals~1\temp\rundl132.exe
; c:\docume~1\wu\locals~1\temp\update4.exe
; c:\windows\kernelmh.exe
; c:\docume~1\wu\locals~1\temp\update8.exe
c:\windows\\systemroot\system32\drivers\pcoapfkf.sys
c:\windows\system32\drivers\mxdispdr.sys
C:\DOCUME~1\WU\LOCALS~1\TEMP\560005.EXE

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[551fs03xx]    <; C:\DOCUME~1\wu\LOCALS~1\Temp\rundl132.exe>
[g5cmtf1b42yf]    <; C:\DOCUME~1\wu\LOCALS~1\Temp\rundl132.exe>
[ROST]    <; C:\DOCUME~1\wu\LOCALS~1\Temp\update4.exe>
[kernelmh]    <; C:\WINDOWS\Kernelmh.exe>
[BBOB]    <; C:\DOCUME~1\wu\LOCALS~1\Temp\update8.exe>
gototop
 

谢谢,试试先
gototop
 

新的日志
疯掉了~~~~~~~~

附件附件:

下载次数:81
文件类型:application/octet-stream
文件大小:
上传时间:2007-8-24 0:45:46
描述:

gototop
 

日志没问题
gototop
 

应该是系统损坏了
remote procedure call 无法正常运行
一个指定文件找不见了
导致任务栏消失、无法共享、无法复制、无法移动、无法运用word/excel模块、无法上网、无法——————

怎么办啊,怎么修复这个鬼东西哦
gototop
 

哪位大虾救救小弟啊???
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT