瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 高手救我啊
genecat - 2008-2-20 16:58:00
几天没装杀毒软件,中病毒了,现象为windows进程中有IEXPLORE.exe跳动,并且无法结束进程,无法进入安全模式,无法安装杀毒软件,无法修改windows启动项,一改死机或重启。
尝试重装系统,安装过avast,和卡巴6,并升级到最新病毒库,只查出xorer的两个变种,感染了其它盘sys.....和网页文件,卡巴成功杀除,双击d盘后,卡巴一声惨叫被结束,病毒又起来了,估计罪魁祸首另有其人。
请高手帮我看看这是什么病毒,主要是不想删掉其它盘的文件,怎么才能解决,我已经重装好几次系统了..被折腾死了

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.2; .NET CLR 1.1.4322)
天月来了 - 2008-2-20 17:05:00
双击d盘后,卡巴一声惨叫被结束

呵呵!!!

卡巴的呻吟真独特!!!!

扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。
轩辕小聪 - 2008-2-20 17:19:00
引用:
【genecat的贴子】几天没装杀毒软件,中病毒了,现象为windows进程中有IEXPLORE.exe跳动,并且无法结束进程,无法进入安全模式,无法安装杀毒软件,无法修改windows启动项,一改死机或重启。
尝试重装系统,安装过avast,和卡巴6,并升级到最新病毒库,只查出xorer的两个变种,感染了其它盘sys.....和网页文件,卡巴成功杀除,双击d盘后,卡巴一声惨叫被结束,病毒又起来了,估计罪魁祸首另有其人。
请高手帮我看看这是什么病毒,主要是,不想删掉其它盘的文件,怎么才能解决,我已经重装好几次系统了..被折腾死了

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.2; .NET CLR 1.1.4322)

………………

显然D盘根目录存在autorun.inf以及病毒的可执行文件。重装系统,没有清理非系统盘根目录的病毒文件,自然会再次中毒。先按上面回帖扫日志吧。
genecat - 2008-2-20 17:28:00
现在机器进去几分钟重启,扫日志艰难啊,他还有个现象是,改动显示系统文件,隐藏文件无反应..系统应该有的都无显示
genecat - 2008-2-20 17:30:00
【回复“轩辕小聪”的帖子】如果我再重装一次,装杀毒软件,右键点D盘,是否有用呢?可是我全盘扫扫不出来的.
天月来了 - 2008-2-20 17:31:00
引用:
【genecat的贴子】现在机器进去几分钟重启,扫日志艰难啊,他还有个现象是,改动显示系统文件,隐藏文件无反应..系统应该有的都无显示
………………

既然这样

还那建议,格盘重装系统,进新系统的第一次,绝不能使用原机任何文件,绝不随意打开任何磁盘。
网上下载WinRAR安装后,用WinRAR打开各个磁盘,((从开始菜单那里先打开WinRAR这个软件,然后在这WinRAR的地址栏最右边,点那小箭头,选择磁盘进入。))删除每个磁盘根目录下的Autorun.inf文件,
以及Autorun.inf文件内容所指向的可执行文件。
包括所有移动硬盘或U盘等移动存储设备的根目录下的这类文件。
注意插入移动硬盘或U盘等移动存储设备时,必须先按住“Shift”键不放,等系统硬件检测完毕,才可以松开此键,再用WinRAR打开删除。
然后安装杀毒软件,升级至最新版本全盘杀毒。

杀完了再去做别的事吧。
genecat - 2008-2-20 17:40:00
【回复“天月来了”的帖子】谢谢,我晚上上课回来试试
1
查看完整版本: 高手救我啊