查看: 1875|回复: 3
收起左侧

高手帮帮忙啊!实在不知怎么啦

[复制链接]
mystone
发表于 2007-9-25 15:53:33 | 显示全部楼层 |阅读模式
卡巴杀掉要重启,可是重启又有了 名字叫 C:\WINDOWS\system32\msinfo.exe 和  c:\windows|taskmgr  .
用AVG也杀不掉  下面是SRE的智能扫描结果 大家给看下:

SREngLOG.rar

8.34 KB, 下载次数: 21

zsdstrong
发表于 2007-9-25 17:45:57 | 显示全部楼层
taskmgr是任务管理器程序 说明你打开了任务管理器查看进程

msinfo.exe是Gator的广告软件。这个进程监视你的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。这个进程的安全等级是建议立即进行删除。
mystone
 楼主| 发表于 2007-9-25 18:48:53 | 显示全部楼层
关键是怎么也删不掉啊  卡巴杀了 开机又有了  崩溃啦
shuipao
发表于 2007-9-25 22:42:34 | 显示全部楼层

回复 3楼 mystone 的帖子

问题解决前请不要双击打开任何盘,如果需要,请开始-运行-输入相应的盘符,如C:
如下操作后请控制面板-添加删除中卸载wincap这个软件。

**************以下分析报告由SREngLog分析助手提供******************

根据SREng扫描日志请按照如下步骤,尝试删除和修复

1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system\services.exe
c:\windows\taskmgr.exe
c:\windows\system32\explorer.sm1
c:\sxs.exe
c:\autorun.inf
d:\sxs.exe
d:\autorun.inf
e:\sxs.exe
e:\autorun.inf
f:\sxs.exe
f:\autorun.inf

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[AudioMan]    <C:\WINDOWS\System32\Explorer.sm1>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Microsoft Distribution Center / MDC]    <"C:\WINDOWS\taskmgr.exe" /service>

3.下载windows清理助手清理恶意软件
http://www.arswp.com/download/arswp2/arswp2.zip

**************以上分析报告由SREngLog分析助手提供******************
分析:shuipao
时间:2007-9-25
SREngLog分析助手 1.2 (20070420 更新 BY 草莽书生)


[ 本帖最后由 shuipao 于 2007-9-25 22:44 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-19 11:28 , Processed in 0.130628 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表