无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 2182|回复: 15
打印 上一主题 下一主题

求助!system.exe病毒

[复制链接]
跳转到指定楼层
1#
发表于 2008-11-20 18:49:36 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
2#
发表于 2008-11-20 20:58:24 | 只看该作者
直接用瑞星杀毒就可以了,干嘛还要搞病毒怎么工作呢,想做黑客吗?
回复

使用道具 举报

3#
 楼主| 发表于 2008-11-20 23:31:50 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

4#
发表于 2008-11-21 09:44:45 | 只看该作者
我用 windows清理助手清掉了
回复

使用道具 举报

5#
发表于 2008-11-21 09:45:37 | 只看该作者
不过小心 可能杀完后出这种情况
方法附上
http://bbs.ikaka.com/showtopic-8561436.aspx
回复

使用道具 举报

6#
 楼主| 发表于 2008-11-21 11:15:02 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

7#
发表于 2008-11-22 17:10:22 | 只看该作者
诺顿还是不错的,不妨试试!毕竟风雨走了这么多年呢
回复

使用道具 举报

8#
 楼主| 发表于 2008-11-23 11:10:19 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

9#
发表于 2008-11-27 08:17:02 | 只看该作者
用大蜘蛛或卡巴杀。。。。。
回复

使用道具 举报

10#
发表于 2008-11-27 09:29:28 | 只看该作者
PC(比斯图)很厉害的
回复

使用道具 举报

11#
发表于 2008-11-27 20:30:53 | 只看该作者
这几天我遇见了几个同类病毒,都是SYSTEM.exe在SYSTEM32里面,我的方法:

1:下载一个Wsyscheck,打开,找到进程管理,然后在可疑进程单击右键选禁止选择的程序运行,在红色的系统进程上点击一下,看一下模块,如果没有公司名字,选卸载并删除,直到红色变黑色为止,然后在服务管理里面找到可疑服务把它删除,还有安全管理也要看看,

2:下载一个CUREIT扫描一下,

3:下载一个PConPoint修复一下,
回复

使用道具 举报

12#
发表于 2008-11-27 20:33:43 | 只看该作者
一般这种情况我只会做一样野,重新安装
回复

使用道具 举报

13#
发表于 2008-11-27 20:34:34 | 只看该作者
谢谢各位高手,有新的方法我都想试下
回复

使用道具 举报

14#
发表于 2008-11-27 20:42:31 | 只看该作者
如果有深山红叶的光盘,可以用光盘进入PE,在PE下操作,这样不会死机的,你到http://wangsea.ys168.com这个地方找一个ScanVirus的工具,这个工具非常适合在PE下修复一些东东,

在找到可疑模块后,你看一下它的创建时间,还有它的公司,然后搜索一下C盘,把同样时间的没有公司名称的差不多都可以删除了,

感觉应该是通过AUTURUN.inf传播的,你其它的盘可能有病毒
回复

使用道具 举报

15#
发表于 2008-11-27 22:43:59 | 只看该作者
杀毒还是瑞星的好,不防试试
回复

使用道具 举报

16#
发表于 2008-11-28 11:20:03 | 只看该作者
好像是机器狗病毒..能穿透还原
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2026-3-7 17:27

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表