瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 高手求救,感觉是熊猫的变异版本,求救
jekny - 2007-2-14 9:21:00
昨天朋友在我机器上下了个拳皇97不知道附带的什么文件打开后,立刻感染了很多文件(h后缀为dll,exe感染最快),并且自动修改IE设置,添加广告页,双击盘F打不开需要选择程序,通过右键可以打开,并且每不到1分钟左右自动弹出修改后的广告IE,我装的金山,什么都杀不掉,装上木马清道夫后能杀一部分,可是病毒好像是不断生长的,杀多少又活多少,修复IE就立刻被病毒添加,攻击杀毒软件,开启杀毒软件后不到2分钟就被关闭。
有一个奇怪的现象,中毒后发现网络连接显示的是网络连接没有接好,在现实连接状态的图表上是打了个红叉,于是就拔掉网线在次插上,但是没有任何反映,图表显示是网络连接没有接好打了红叉但是我试了下可以上网。通过WINDOWS木马清道夫防火墙发现机器自动向一个地方发送邮件(没记清是那个地址)
我没有办法了只好重装了系统,但是重装以后的问题也来了,重装后机器反映明显慢,并且网络显示和正常情况一样就是上不去网,PING也通,收发都正常。由于昨天格式化了所有的盘F现在也不知道是什么毒了,请高手给予帮助。
logicl - 2007-2-14 9:47:00
扫一份日志贴上来.
凯旋归来 - 2007-2-14 10:13:00
赞同
jekny - 2007-2-14 10:22:00
我把所有盘F都格式化了,,现在没有了。。
问个简单的问题 是不上吧所有的盘都格式化那么病毒就清除了?
hope…… - 2007-2-14 10:22:00
http://www.kztechs.com/sreng/sreng2.zip 下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
jekny - 2007-2-14 10:26:00
现在机器上不了网了。。。


是不是格式化了病毒就清除了?
hope…… - 2007-2-14 10:27:00
引用:
【jekny的贴子】我把所有盘F都格式化了,,现在没有了。。
问个简单的问题 是不上吧所有的盘都格式化那么病毒就清除了?
………………

那也不一定啊,还有一点,你的所有盘里的重要资料怎么备份?
jekny - 2007-2-14 10:33:00
那个是我前天刚装的新的整机还没有什么重要资料,我现在公司下班回去了我试试看能吧日志发来不,,昨天傲了半夜还是上不去网装了两次系统都不行。。
hope…… - 2007-2-14 10:38:00
我推荐你使用:**主动防御软件
http://download.micropoint.com.cn/mp.070211.1.2.10569.0036.r2.zip

hope…… - 2007-2-14 10:40:00
还有,**是


它打不上去!
jekny - 2007-2-14 10:40:00
没用过我试试,,谢谢~~`
hope…… - 2007-2-14 10:43:00
引用:
【jekny的贴子】没用过我试试,,谢谢~~`
………………

不用谢!
o単裑貴族o - 2007-2-14 10:49:00
你和我前面中的哪个毒一样,我现在可以恭喜你,你可以把所有格了,在把C盘还原一次,你会感觉很好
unbeliveable - 2007-2-14 11:09:00
呵呵
我很不幸啊
和你一模一样
unbeliveable - 2007-2-14 11:12:00
不过我比你还夸张
我发现我的D盘所有文件一时间变成了"熊猫烧香"
欲哭无泪......
jekny - 2007-2-14 11:17:00
我可是前天刚装的新机器啊,心疼死了。。
你们是怎么解决的?
我昨天就重装了系统 格式了所有的盘
现在的问题是开机启动慢,上不了网(网络连接一切显示正常,PING也通)
1
查看完整版本: 高手求救,感觉是熊猫的变异版本,求救