12   1  /  2  页   跳转

救救我啊.....

救救我啊.....

高手們,快救救我啊,我電腦中毒了,注銷都不行了,也關不了機,怎麼辦啊?
  在c:\winnt\system32中有6個文件,刪不掉的,一刪就說是正在使用中,優化大師也不行,現在傳上不給高手們分析一下,看看怎麼樣才可以刪掉這6個可惡的東西。對了,它是開機時自動運行的,沒有辦法讓它開機時不運行。

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-10-21 19:15:22
描述:



最后编辑2005-10-22 10:37:20
分享到:
gototop
 

這還有三個

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-10-21 19:15:57
描述:



gototop
 

有杀毒记录吗?

请下载并使用HijackThis1.99.1,把HijackThis
                  1.99.1生成的log日志文件的内容贴上来,方便大家分析。

                  有关操作方法可参考:
                  【推荐】反浏览器劫持的一些常用操作
                  http://forum.ikaka.com/topic.asp?board=67&artid=6490491
gototop
 

在哪裡下載啊?還有,我用的是繁體中文版win2000,那個可以用嗎?


gototop
 

可以用清除顽固文件的KillBox,置顶里面自己找。
gototop
 

Logfile of HijackThis v1.99.1
Scan saved at 下午 08:26:51, on 2005/10/21
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\drivers\CDAC11BA.EXE
C:\WINNT\System32\svchost.exe
C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Trend Micro\OfficeScan Client\ofcdog.exe
C:\WINNT\system32\Rundll32.exe
C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe
C:\WINNT\system\csrss.exe
C:\WINNT\services.exe
C:\Program Files\Microsoft Office\Office\EXCEL.EXE
C:\WINNT\system32\internat.exe
C:\Program Files\TTPlayer\TTPlayer.exe
C:\WINNT\Explorer.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\c0509246\LOCALS~1\Temp\Rar$EX00.406\HijackThis.exe
C:\WINNT\system32\NOTEPAD.EXE
gototop
 

日志不全.
gototop
 

C:\WINNT\services.exe这个有问题,
你的日志不全.下半部分呢.
gototop
 

4.killbox v2.0.0.175
①说明:国外反病毒论坛很受欢迎的工具软件,与 HijackThis 是最佳配合,实质是一个删除任意文件的利器,它不管这个文件是EXE还是DLL等其它文件,也不管这个文件是正在运行中,还是被系统调用了,KillBox 都可以简单几步就将文件删除。
②使用简介:http://forum.ikaka.com/topic.asp?board=28&artid=5454397
③下载地址:http://wx.onlinedown.net/soft/37257.htm


gototop
 

引用:
【子阳的贴子】有杀毒记录吗?

请下载并使用HijackThis1.99.1,把HijackThis
                  1.99.1生成的log日志文件的内容贴上来,方便大家分析。

                  有关操作方法可参考:
                  【推荐】反浏览器劫持的一些常用操作
                  http://forum.ikaka.com/topic.asp?board=67&artid=6490491
...........................


我已經把日志帖上來了,麻煩幫忙分析一下,謝謝。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT