瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手帮忙啊~电脑出问题了~火影来啊!

1   1  /  1  页   跳转

高手帮忙啊~电脑出问题了~火影来啊!

高手帮忙啊~电脑出问题了~火影来啊!

开机加载完个人设置后弹出对话框提示:
加载C:\WinDows\system32\kdscm.dll时出错拒绝访问.
这是什么问题啊~用最新版瑞星杀完发现2个病毒,提示重新启动后删除可是重新启动完再杀发现还有~请高手指点啊~~以下是截图:

附件附件:

下载次数:193
文件类型:image/pjpeg
文件大小:
上传时间:2007-4-23 10:29:32
描述:
预览信息:EXIF信息



最后编辑2007-04-23 20:41:42.653000000
分享到:
gototop
 

看不清,我再发个啊.

附件附件:

下载次数:179
文件类型:image/pjpeg
文件大小:
上传时间:2007-4-23 10:33:34
描述:
预览信息:EXIF信息



gototop
 

高手快近来帮帮忙啊~~~救命啊!!!!
gototop
 

?????火影不是这版的吗???
gototop
 

到安全模式下去杀,再一个如果有毒最好要断网杀,不要做其他事
gototop
 

哦~~谢谢了~~
gototop
 


avgas-setup-7.5.0.50它可以帮你的忙.去http://httlovewlb.blog.xunlei.com中的流行软件中可以下载到.这款软件很牛的.它很清除很多的流氓软件和绑定的插件!
gototop
 

那我这个到底是什么问题~~~谁能告诉我啊 ~~~
gototop
 

自助参考解决办法:


关键分析操作:系统启动项管理
基本要求:会使用电脑,能找到卡卡助手“系统启动项管理”的一切卡卡网友
熟练要求:知识程度能一步不漏的做足以下要求的工作
最高级别:能明明白白清清楚知道自己在利用卡卡助手的“系统启动项管理”在干嘛!!
基本步骤一:安装卡卡助手
基本步骤二:找到卡卡助手的“系统启动项管理”
基本步骤三:隐藏微软已签名的项
基本步骤四:隐藏瑞星已签名的项
分析步骤一:选择左边的“登录项”
登录项是病毒最常见的启动方式,如:sysload3.exe\sysload2.exe病毒,在这里可以发现他们的影子。
私人技巧:因为是在注册表的run键值下,对应的位置是c:\windows\system32,所以,一般的软件积都会有些印象,如果没有印象,并且公司名称、描述为空的,非常有病毒/流氓的嫌疑!
PS重点:没有公司名称、描述为空,不认识的文件

分析步骤五:服务项
当你“隐藏微软已签名的项”和“隐藏瑞星已签名的项”一般最多不会超过两三个,比较好分析。(著名的“灰鸽子”曾经非常喜欢这里。)
分析重点:没有公司名称和描述,路径可疑的。
PS:当你在RUN里找不到可疑文件时,不妨到这里的转几圈。
分析步骤六:驱动
这是我到目前为此,仍然无法渗透的一项!希望有网友能共享经验,感激不尽!!
PS:没有公司名称、描述为空,不认识的文件,可以参考一下,但是慎用!!!
分析步骤七:引导执行
勾选“隐藏微软已签名的项”和“隐藏瑞星已签名的项”后,一般该项为空。
假如不为空,则需要严重注意了!!!!
分析步骤八:应用程序劫持项和应用程序初始化动态连接库和已知动态连接库
这些项的数据一般为空。


请在"引导驱动"中找到"dlukx"并删除它,再试!应该就OK了,
gototop
 

引用:
【世一生一绵水爱的贴子】?????火影不是这版的吗???
………………


我不属于任何版..!

扫SRE日志上来吧..

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT