1   1  /  1  页   跳转

【分享】菜鸟杀毒经历分享

【分享】菜鸟杀毒经历分享

相信最近一段时间有很多网友的电脑被病毒困扰吧,我就是其中的一个。而且感染的电脑不仅仅是家中的一台,学校的校园网也有幸遇到许多“顽友”——SVOHOST.EXE、Trojan.PSW.QQPass 、Logo1_.exe、realplayer.exe等等病毒,真是五毒俱全!对了菜鸟的我,真是不知道如何下手为好。
  症状:电脑打开后CPU运行100%;双击打不开本地磁盘;U盘右键才可以打开,不能顺利退出,需注销系统放可;打开IE就不停地弹出激情网站;电脑使用过程中不停地提示:虚拟内存不足;瑞星杀毒被关闭,防火墙打不开;即使打开瑞星,也是那恼人的小红伞-------呵呵,不一一列举了吧-----
  处理方式:当然第一反映就是升级病毒库进行全面杀毒了啦!可是竟然杀不到毒,汗啊。于是,进入安全模式杀毒杀掉了其中一部机的毒,其他的电脑怎么杀也无济于事。------使用我知道的最后一招了:制作瑞星U盘,用瑞星光盘引导系统进行杀毒,哈哈,杀掉了不少,可是对Trojan.PSW.QQPass、realplayer.exe等病毒自动选择忽略,晕倒了---
    怎么办?去网上查找资料吧,刷新百度,进入卡卡社区,哈哈------大家也知道那个热闹程度,求救之声简直吵翻了论坛!!!于是我就虔诚地使用每一位前辈的方法,无奈对注册表一无所知的我,对照“圣旨(网友所介绍的方法打印成文)”战战兢兢地进行删除,终于有战绩了,系统出现重大问题,必须格式C盘重装系统,汗那是一个劲地狂流啊,同事们还排着队等用电脑呢---一个个地轮流问我:‘好了没有?什么时候可以用电脑啊?’我也想早点让电脑好啊,哎,这个吃力不讨好的活!!
    每天晚上下班回家,还得继续研究如何杀毒的问题。去网上加强学习,呵呵!!我努力吧---因为我第二天还要面对同事的期待和可恶的病毒。注册表里面做文章,我是不敢了,我不懂!于是就尝试各种杀毒软件和杀木马软件:什么木马克星(无效)。对了,我在卡卡论坛上见到一个网友说“黄山IE修复器”可以删除以上病毒,我很兴奋地试用,结果把唯一部好的电脑也弄得CPU100%,还“经久不衰”-----痛苦啊!!!!用尽瑞星各种专用杀毒程序,多部电脑的病毒依然表现不一。昨天晚上(2006.10.12)在一家网站看见一个软件“SpyEmergency2006”,看介绍还真是不错,哈哈,死马也得当活马医啊!卡卡论坛每分钟都有病毒求救者,看来求助论坛是没有指望了!
  于是,下载ctrl+c放入U盘,今天到学校马上进行“临床试验“。首先针对病入膏肓的二台学生电脑进行安装杀毒,20分钟后,杀毒完毕,对于所有可疑的文件全部删除,重启电脑----真是令人兴奋啊,系统运行正常!其他电脑如法炮制,悉数杀、杀、杀------杀得真是开心哦!!困扰我二个星期的杀毒之战基本告了一个段落---长嘘一口气,关掉电脑,坐下来为自己冲上一杯茶以清醒头脑-----


全文见我博客:http://morningnew.bokee.com
最后编辑2006-10-13 23:59:12
分享到:
gototop
 

ding ding ding楼主真是厉害呀
gototop
 

真有那么神?试试,呵呵.
我在网上下载了一个万用摄像头驱动,安装了以后要求重新启动计算机,启动后所有的瑞星监控就全部无法启动了,打开主程序打开监控的地方一片空白!点击启动全部监控无反应!
是这个该死的万能摄像头驱动与瑞星不相兼还是什么,下载的那个万能驱动是一个文件夹叫wn打开这个文件夹后有两个压缩包,分别叫ANC_301_drvA+和sonix我分别解压了,第一个出来两个文件夹分别是"安装"和"网吧"我打开"安装"里面有一安装按钮,我点了就安装了,最后安完要求重启动,重启动后瑞星的所有监控就全失效了,小绿雨伞就变成红的收起的小雨伞了,

HijackThis_815汉化版扫描日志 V1.99.1
保存于 23:12:34, 日期 2006-10-13
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
C:\WINDOWS\system32\U8SMSSrv.exe
C:\WINDOWS\system32\ServerNT.EXE
C:\WINDOWS\system32\AlertService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
c:\program files\rising\rfw\RfwMain.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\WINDOWS\system32\UfSvrMgr.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Program files\Tencent\qq\QQ.exe
D:\Program files\Tencent\qq\TIMPlatform.exe
C:\WINDOWS\system32\rundll32.exe
D:\新建文件夹\HijackThis1991zww.exe

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - IE工具栏增项: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\KakaTool.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - 启动项HKLM\\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: U8管理服务.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - IE右键菜单中的新增项目: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - IE右键菜单中的新增项目: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - IE右键菜单中的新增项目: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - IE右键菜单中的新增项目: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - IE右键菜单中的新增项目: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - IE右键菜单中的新增项目: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\Program files\Tencent\qq\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\Program files\Tencent\qq\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\Program files\Tencent\qq\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\Program files\Tencent\qq\SendMMS.htm
O9 - 浏览器额外的按钮: 联想 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.lenovo.com (file missing)
O9 - 浏览器额外的按钮: 卓越 - {8DE0FCD4-5EB5-11D3-AD25-00002100131B} - C:\PROGRA~1\Kingsoft\XDict\IEPlugin.dll
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: 金山词霸 - {C8CE29C5-7589-11D3-B81B-0080C8DC5DC8} - C:\PROGRA~1\Kingsoft\XDict\IEPlugin.dll
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的按钮: 访问瑞星网站 - {FF2DE7A6-ECB1-4CBC-9C0E-D92A9E66E444} - http://www.rising.com.cn (file missing)
O9 - 浏览器额外的按钮: 访问卡卡社区 - {FF2DE7A6-ECB1-4CBC-9C0E-D92A9E66E445} - http://www.ikaka.com (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.lenovo.com
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - NT 服务: Rising Proxy Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
O23 - NT 服务: 合并报表队列服务 (TaskService) - Unknown owner - d:\u8soft\gdp\web\bin\taskservice.exe (file missing)
O23 - NT 服务: UFSoft SMS Platform (U8SmsSrv) - Unknown owner - C:\WINDOWS\system32\U8SMSSrv.exe
O23 - NT 服务: 用友U8预警调度服务 (UFALERTSERVICE) - Unknown owner - C:\WINDOWS\system32\AlertService.exe
O23 - NT 服务: U8管理软件 (UFNet) - Unknown owner - C:\WINDOWS\system32\ServerNT.EXE


多谢了,那位高人帮我解决了来昆明我请他喝酒!!!!



gototop
 

工作需要啊,没有办法哦----
gototop
 

最近电脑中以上病毒的人真是多啊----我同事家的电脑也是中招了,抱回单位整整弄了一天,二个硬盘,汗啊,杀毒都要几个小时----
gototop
 

那位仁兄帮个忙了,来昆明我请客了,QQ342626520,帮忙看看上面的那个系统日志看问题出在什么地方了,急求!!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT