1   1  /  1  页   跳转

[求助] 我的注册表正常吗

我的注册表正常吗

请帮忙看看

附件附件:

下载次数:103
文件类型:text/plain
文件大小:
上传时间:2009-8-21 14:29:45
描述:txt

分享到:
gototop
 

回复:我的注册表正常吗

C:\WINDOWS\system32\userinit.exe貌似被更改了,建议从其他同版本操作系统上复制此文件,覆盖到本机。
下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266
C:\windows\system32\zDeg.dll
C:\WINDOWS\system32\userinit.exe

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: 我的注册表正常吗

((本附件程序仅适合这位求助者使用,因为涉及系统重要文件的替换,所以任何其他求助者绝对不能随意使用这个附件程序。))
下载附件,解压至桌面,启动里面的程序后,点击“开始替换”,程序提示重启电脑时,立即重启

附件: 替换文件.rar (2009-8-21 15:25:23, 490.87 K)
该附件被下载次数 128




这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
(如果提示文件不存在,不管他,直接继续下面的修复)
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)
删除:

c:\windows\system\explorer.exe
c:\windows\system32\zdeg.dll
c:\windows\system32\drivers\zalmc.sys
c:\windows\system32\drivers\asyncmac.sys
c:\windows\system32\drivers\shhiuhgc.sys

不论删除结果如何立即重启电脑

使用SREng修复下面各项:


    启动项目 -- 服务-- 驱动程序之如下项禁用(disabled):
[kgypye / kgypye]    <\SystemRoot\system32\drivers\zalmc.sys>
[RAS Asynchronous Media Driver / AsyncMac]    <system32\DRIVERS\asyncmac.sys>
[shhiuhgc / shhiuhgc]    <\SystemRoot\System32\DRIVERS\shhiuhgc.sys>

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/show-77-1.html

杀毒软件升级至最新版本全盘杀。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT