瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 天月请帮忙救救我!!!在线等
林花不谢 - 2008-3-5 18:08:00
刚才刚打开U盘(是一个同事在别的办公室里用过的),就感到微机一下慢了很多,再想用System Repair Engineer 扫描已经不能用,现象是打开System Repair Engineer 后点哪个地方哪儿就没有了,也就是说System Repair Engineer 的界面慢慢被我点没了。用hijackthis连启动项也扫不出,windows自带的程序管理器打开后总是占用太多的资源,有的时候占用达到90%以上。再就是微机自动登录六位财富靓号重出江湖Q币大放送以及http://new.skyweixing.cn/phenixstv/fh.html?keyrunget=MzE5N3wxMTgxODh8Y3k5OXwxfGh0dHA6Ly9mZWlodWE4LmNvbS9tb3ZpZWxpc3RhY3Rpb24xMi5odG1s这是一个凤凰卫星电视网站还有一个 游戏网站 烈焰飞雪
我把hijackthis贴给你  坏了,保存不了日志,里面有一项和原来不一样 就是20项内容为Applnit_DLLS:C\WINDOWS\System32\dnsq.dll

请给看一下

刚才试了两次,都进入不了安全模式

后面的图是用hijack扫描时出现的


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 358758200835175651.bmp
天月来了 - 2008-3-5 18:18:00
既然有了C\WINDOWS\System32\dnsq.dll

那就是磁碟机了

中奖了

磁碟机专杀试试
http://www.54vb.com/html/chengxuxiazai/zhuanshagongju/20080213/282.html

你最好网上能找的磁碟机专杀,都找来狂杀一通。

唯一的办法了。
林花不谢 - 2008-3-5 18:25:00
刚才想打开你给的网址,但是提示内存不能读取,再去搜索网上其他的磁碟机的名字,刚搜索就出现了同样的现象,我很担心,因为进不了安全模式,所以即使找了专杀工具也可能运行不起来,并且我的微机的光驱坏了,所以也不能用光驱启动再恢复系统了

告诉我怎么办啊  急死
lqqk7 - 2008-3-5 18:31:00
下载附件,然后一定要断网!!
解压缩后运行里面的专杀工具杀毒。
杀完一遍后重启,再杀一遍。
这个事瑞星的磁碟机专杀,今天刚更新的,应该能应付新版磁碟机

附件: 670158200835181920.zip
林花不谢 - 2008-3-5 18:32:00
引用:
【天月来了的贴子】既然有了C\WINDOWS\System32\dnsq.dll

那就是磁碟机了

中奖了

磁碟机专杀试试


你最好网上能找的磁碟机专杀,都找来狂杀一通。

唯一的办法了。
………………

请看一下我点了顶楼的 磁碟机处理办法  后的结果,在我贴的画面几秒钟后就全部关闭 ie

附件: 358758200835182048.jpg
lqqk7 - 2008-3-5 18:34:00
点击这个帖子没问题就行,赶紧下载3楼的附件
subomaoming - 2008-3-5 19:10:00
好牛的磁碟机!!
林花不谢 - 2008-3-5 19:12:00
下载了,且杀毒了,杀出了不少,但是杀完后什么都不干也没关闭 专杀工具  接着再点杀毒,在内存中杀出的病毒是一样的,也就是说刚杀过后再次复燃

并且开始在一些文件夹中杀出的病毒尽管已经提示 “已清除”,但是再次杀的时候还是有

每个盘根目录下都有个 pagefile文件,删除不了,每次杀到它的时候都提示失败
林花不谢 - 2008-3-5 19:13:00
每个盘根目录下的autorun.inf文件中的内容都是
[AutoRun]
open=pagefile.pif
shell\open=打开(&O)
shell\open\Command=pagefile.pif
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=pagefile.pif
所以刚才我说删除不掉的文件就是它了
怎么办呢
侠者秋水 - 2008-3-5 19:27:00
现在SRENG能用吗,你有没有把网上的专杀都弄来杀一通啊
应该很有效果哦
林花不谢 - 2008-3-5 19:41:00
感谢各位的热心帮助,基本可以了,现在很累了,以后再杀几次,已经能在网上搜索磁碟机这个名字了
呵呵
侠者秋水 - 2008-3-5 19:45:00
记得重下杀软 更新全盘扫
lqqk7 - 2008-3-5 20:05:00
不是杀完再杀,是杀完、重启、再杀
天月来了 - 2008-3-5 20:59:00
呵呵!!!

感觉都快忙疯了。
sanpiy - 2008-3-6 10:51:00
引用:
【lqqk7的贴子】不是杀完再杀,是杀完、重启、再杀
………………

对,我觉的这点不可忽略.
1
查看完整版本: 天月请帮忙救救我!!!在线等