我中木马了!是dumprep。
最开始的症状是,自动重起,瑞星不能升级,木马克星无法开启,IE开了就出错。
在我忍无可忍的情况下,我都有心把电脑for了,只是xp系统还真是不会!
于是我就趁这个木马没有发作的时候用木马克星杀了一下
真的查出在内存中有这样的木马:
%systemroot%\system32\dumprep 0 -K
杀掉的当时系统的确是没问题了,但也只能坚持几个小时,系统就又自动重起。
自动重起后,马上开木马克星,仍然能查出那个木马。瑞星根本查不到(最新版本)。
所以我每次开机都先用木马克星杀一下,也就能让我暂时正常使用。
但今天愈发厉害了,不停的重起,甚至winXP都无法运行起来。
我不能坐视不理了,就到system32下面去查,找到一个dumprep.exe的文件。
删除掉,但是不到一分钟又自动生成一个。反复如此。
运行注册表修改,找到这个键值,删掉。再删除这个exe文件,仍然可以自动生成。
上网查找了相关信息,说是用checkrun能查一下看看系统。
我就照办了,但是看不懂!
请大虾们帮着看看,以及教教我接下来该如何做??我已经快被折磨疯了。
Checkrun结果:
==========================================================================
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
==========================================================================
IMJPMIG8.1----------"D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef
/Migration32
PHIME2002ASync----------D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
PHIME2002A----------D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
RavTimer----------D:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
RavMon----------D:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
RfwMain----------"D:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
TkBellExe----------"D:\Program Files\Common
Files\Real\Update_OB\realsched.exe" -osboot
NMGameX_AutoRun----------D:\WINDOWS\system32\Rundll32.exe
NMGameX.dll,LiveProcess /aa
NeroCheck----------D:\WINDOWS\system32\NeroCheck.exe
==========================================================================
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runonce
==========================================================================
==========================================================================
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
==========================================================================
==========================================================================
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
==========================================================================
ctfmon.exe----------D:\WINDOWS\system32\ctfmon.exe
==========================================================================
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce
==========================================================================
==========================================================================
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
==========================================================================
==========================================================================
常用注册表关联项目
==========================================================================
EXE文件关联----------正常
COM文件关联----------正常
BAT文件关联----------正常
PIF文件关联----------正常
SCR文件关联----------正常
REG文件关联----------正常
TXT文件关联----------正常
==========================================================================
启动组
==========================================================================
[D:\Documents and Settings\Pinky\「开始」菜单\程序\启动]
[D:\Documents and Settings\All Users\「开始」菜单\程序\启动]
==========================================================================
WIN.INI
==========================================================================
load =
run =
==========================================================================
SYSTEM.INI
==========================================================================
shell = Explorer.exe
================================文档结束==================================