作者crystalkts (夕阳下的剪影~)
看板AntiVirus
标题[中毒] 工作管理员和regedit打不开
时间Fri Aug 29 02:18:20 2008
PO文请使用下列格式并将有要求的档案附上
资料越详细才有办法了解情况并作适当处理
1.问题描述:
请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
工作管理员和regedit突然无法开启
虽然已按照网路的方法把它打开
但过没几分钟後,又打不开了
2.扫毒报告:
请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间
如会扫描很久请最少扫描以下位置和防毒软体显示的中毒档案位置:
C:\Windows\System32 C:\Windows C:\Program Files
请尽可能提供扫毒报告,如无法扫描请务必注明,也可使用线上扫毒扫描报告
线上扫毒使用方式请看
3.系统辅助分析软体扫描报告:
此处报告为需了解你系统内有何程式启动和常驻所必须要的报告
请将扫描结果上传至置底空间,置底空间无法使用者请改用http://www.kotuha.com
使用方式:
Combofix: http://reinfors.googlepages.com/Combofix.html
Hijackthis: http://reinfors.googlepages.com/Hijackthis
SRENG: http://reinfors.googlepages.com/SRENG.html
如无法使用网路请看 1 - 8 使用方式
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/32163.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/32164.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/32165.txt
扫毒报告 :
http://sun.cis.scu.edu.tw/~92a39/upload/32166.txt
EFix :
http://sun.cis.scu.edu.tw/~92a39/upload/32184.txt
用过很多方法都没办法解决
可以帮帮我吗 > <
先谢谢各位了~~
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 219.71.112.187
※ 编辑: crystalkts 来自: 219.71.112.187 (08/29 15:41)
※ 编辑: crystalkts 来自: 219.71.113.26 (08/30 11:49)
※ 编辑: crystalkts 来自: 219.71.113.26 (08/30 11:51)
1F:推 junorn:将C:\WINDOWS\System32\irdvxc.exe删掉 08/30 11:53
2F:→ crystalkts:没看到这个档案耶 08/30 12:40
3F:推 junorn:开隐藏找 08/30 17:31
4F:→ crystalkts:还是没看到 08/30 17:49