瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求高手进,和这病毒斗争了好几天了,我认输!!!
无奈的竹 - 2016-3-1 9:04:00
实在是受不了,首先我说明一下,我的电脑是雷神911 。  1T机械盘,128*2的RAID0,阵列。 860的N卡,16G内存,I7-4710......上个星期,突然机器性能大幅下降,CPU风扇不停的工作,刚开始用QQ管家,没卵用。进安全模式啥,依然没卵用。金山,诺顿,卡巴,瑞星。。。。通通试过,什么安全模式,PE,重装系统,重新分区,甚至低格。没卵用。。系统盘?GOHST,原版,什么都用过了!!!现在就差BIOS没放电了!!!


大概说说这个病毒难搞在什么地方。。。。。。随你怎么杀。怎么格,怎么装。。。。系统进去之前,它总会在你之前建立20多 30个计划任务。默认打开你的域服务器,建立所有盘符的共享,135----139.445.3389,所有后门端口,一个不落下。。。匿名管理员号建立,保护关键进程,设置访问权限,随你怎么杀。甚至安全模式里。你杀吧,重启,又来了。请不要质疑系统盘。我很确定我是下的原版的镜像,进PE装,光盘装,U盘装,本地硬盘装,什么都试过了。今天无奈低格了机械盘,把RAID0卸了格式化,然后再拿另外的一台suerface 做的系统盘。原版。结果还是一样。。。。。我彻底无语了。。。。。。这几天我系统装了不下30次了。。。。我朋友看着我和这电脑纠结了那么多天,都惊叹不已。。。,最可恨的是这个大哥,刚开始还很害羞的偷偷摸摸的用我当服务器,后来就直接跟我对着xxx倒是一个批命令的事,我这xxx又要搞半天,后来,他欺负我用的是蓝牙鼠标,不停的卸载蓝牙驱动。。后来就开始在我的C盘超负荷的进行数据操作,3分钟,C盘暴涨25个G。我吓得赶紧强行关机进安全模式。。。后来就是。我下载东西,他就删。我发帖子,他重启。。各种扯淡的手段调戏我。。。。无奈,我只能禁用所有连接。。。。。。。太可悲了。。。我感觉我就是在被蹂躏。。


求高手支招!!!图截得有点乱。。。。。。不好意思!!!



















用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; .NET4.0C; .NET4.0E) RSEBROWSER
天月来了 - 2016-3-1 9:29:00
换别的电脑,以相同方式你自己使用一段使劲看看呢

别再使用这台电脑了

目前病毒大致也就两处难处理,一是写入bios的,二是写入硬盘主引导的。

至于写入硬盘数据区的无所谓,因为格式化可以清空普通数据区的文件。就是这硬盘主引导和bios内的难呢,你硬盘主引导重建,并格式化所有分区后,再试试呢。

还有你是在局域网中么?
无奈的竹 - 2016-3-2 20:51:00
估计是写入了BIOS,硬盘我已经低格了
CFBIQM - 2016-3-2 21:36:00
:kaka6: :kaka6: :kaka6:
听着就很奇葩
楼主不妨留下联系方式
天月来了 - 2016-3-3 8:13:00
有些软件低格硬盘的时候,并不重建主引导的:kaka6:
ADL - 2016-3-10 9:44:00
流氓机器
卡饭上已经看过大作
ADL - 2016-3-10 9:45:00
ADL - 2016-3-10 9:51:00
几个小流氓,你就麻爪了:kaka12:

谁来保卫祖国谁来保卫家
Sea_Flying - 2016-4-16 0:28:00
朋友 我觉得你这个不单单是病毒的问题 是有黑客远程捣乱  建议物理断网后 格式化重装 在物理断网下观察一些时间 要是没问题 就是有人在搞事 另外 你局域网里的机子和u盘也都注意一下
追梦人456 - 2016-5-31 10:14:00
该用户帖子内容已被屏蔽
1
查看完整版本: 求高手进,和这病毒斗争了好几天了,我认输!!!