123   1  /  3  页   跳转

无人能杀死的病毒(无敌病毒)

无人能杀死的病毒(无敌病毒)

不知道这是一个什么样的程序,只要一双击安全卫士、瑞星等N多安全软件,其EXE文件就会被自动删除,上网只要跟安全卫士相关的网页或者是google或者是下载雅虎助手专杀、ikaka等的相关网页都会被劫持到cn.yahoo.com,而且显示的是百度的界面(就是跟百度得主网站一样,但是跟真的百度又有不同,似乎是2005版的百度)。


无异常进程,不能进安全模式


360safe论坛/ikaka泡近一个礼拜,baidu翻江倒海找不到解决办法.难道真的是无敌病毒?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
中毒系统进程截图片:


最后编辑2008-01-27 22:52:43
分享到:
gototop
 

试试sreng能否运行?如果可以扫个日志。
gototop
 

SRENG软件无法运行,运行的结果和瑞星一样,一运行exe文件立即被删除。
gototop
 

那你到处找找能运行的安全软件,能扫个什么日志的,折腾个来看看。

或者将任务管理器打开,看看进程,发个图来。
gototop
 

进程截图发上来了,http://images.rising.com.cn/uploadfiles/20081/23/10078792008123124232.jpg
包括了所有进程.
gototop
 

在任务管理器中结束下面进程,看到的都结束。然后再快速的启动SRENG工具看看。
mysqld-nt.exe
inetinfo.exe
httpd.exe
rundll32.exe
usnsvc.exe


gototop
 

OK.
gototop
 

不行,还是一样被删除
gototop
 

360工具你试过没???

也可以扫些日志。

总之各家论坛你都去找些弄弄,看能不能启动折腾个什么日志来。

要不实在不知道有些什么。

这个再试试:
这里下载Windows清理助手,清理你那系统。
http://www.arswp.com/

还不行,就慢慢按步骤抓图看看,到底怎么个不见了。

你这样将SRENG工具先重新下载到Windows文件夹里,然后解压备用。(千万不要急于启动)

然后在任务管理器里终止桌面进程explorer.exe

接着在任务管理器里右上角菜单里找“文件运行”打开找

SRENG工具改为explorer.exe名启动运行看看。
gototop
 

呵呵!!

实际上我还想要你将SRENG工具改名替换桌面explorer.exe呢。

就怕你折腾不回去了。

gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT