[求救] 工作管理員已被您的系統管理員停用和 停用登錄編輯

看板AntiVirus (防毒)作者 (比手畫腳)時間16年前 (2010/01/04 23:00), 編輯推噓1(103)
留言4則, 1人參與, 最新討論串1/2 (看更多)
1. 敘述問題: 開某個音樂相關網站,CPU暴衝 記憶體也被吃掉 索性關掉 接著大概就疑似中毒了 賽門有跳出來 但是看沒掃到什麼 索性重開 隨後工作管理員不能開 到網路上還有這裡爬文 發現regedit也無法執行 另外我有裝HDDlife,所以開機進到Windows時就會出現小視窗 file corrupted run a....the application. 檔案損毀要掃毒 可是我的賽門無法開啟 隨後也發現flashGet從我的右鍵消失。 目前大概是這樣 其他檔案也還正常 另外就是現在CPU偶爾暴衝 不過開不了管理員 我看不到什麼在跑.. 1.工作管理員無法開啟 2.regedit無法執行 3.防毒軟體無法開啟 以上三個就是我現在的問題 此外也無法進到安全模式(命令提示字元) 是藍底白字畫面 2. 系統資料: 使用的作業系統 :WinXP 使用的防毒軟體 :賽門 3. 分析報告: Combofix報告: http://sun.cis.scu.edu.tw/~92a39/upload/37849.txt Hijackthis : http://sun.cis.scu.edu.tw/~92a39/upload/37850.txt SRENG : http://sun.cis.scu.edu.tw/~92a39/upload/37851.txt 防毒軟體報告: 無法開啟 無法掃.. -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 58.114.71.82

01/05 10:53, , 1F
不知道怎麼救,應該是檔案感染
01/05 10:53, 1F

01/05 10:54, , 2F
先刪c:\windows\system32\drivers\kjlsnn.sys
01/05 10:54, 2F

01/05 10:54, , 3F
再將c:\windows\explorer.exe刪掉一次讓他自己重生
01/05 10:54, 3F

01/05 10:54, , 4F
之後就只能用其他線上掃毒掃描,沒用的話大概就沒的救了
01/05 10:54, 4F
文章代碼(AID): #1BGWACQI (AntiVirus)
文章代碼(AID): #1BGWACQI (AntiVirus)