瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 有谁知道如何杀掉这样的开机倒计时重启的病毒么

1   1  /  1  页   跳转

有谁知道如何杀掉这样的开机倒计时重启的病毒么

有谁知道如何杀掉这样的开机倒计时重启的病毒么

系统是windows2000,症状是有一分钟倒计时重启的对话框,service.exe,代码128,在进入windows2000进行网络连接的时候这个对话框弹出来,所以正常启动根本进不去系统,安全模式可以进入,带网络连接的安全模式和一分钟倒计时重启的症状相同,在安全模式下面用冲击波,正当波,狙击波魔波的专杀工具都杀了,没有用.在网上下载并制作了用dos杀毒的光盘,用了里面提供的数种杀毒软件在dos下也不行,请问这可能是什么病毒阿???机器已经down了一个礼拜了,实在不想重装
最后编辑2006-11-29 21:11:38
分享到:
gototop
 

我以前也有过类似的经历。不过那是个免子倒计时类的东东,我咨询瑞星客服,告诉我把那个文件从电脑所有盘符中搜出来后,全部删除,然后就ok了。
gototop
 

【回复“leeirish”的帖子】
估计是系统漏洞导致
但也可能是病毒所致

建议先给系统打全补丁
另外若想重装系统的话
建议安装XP
gototop
 

关键是在安全模式下面没有办法装任何的东西啊,能给我出点什么其他的主意么?
这个症状可以说和狙击波一模一样的,为什么专杀工具杀不了,有最新的杀所有狙击波变种的专杀工具么??
gototop
 

我这里也碰见一个毒怎么都杀不掉,老是说重启后删,其实根本没有,我到安模下可以删掉,但再重启再去看,又在了,唉!怎么办!

Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-27 17:49      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-27 19:49      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-27 21:49      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-27 23:49      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-28 01:49      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-28 03:49      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-28 05:49      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-28 08:13      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-28 09:49      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-28 11:49      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-28 13:49      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-28 15:24      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-28 17:16      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-28 19:16      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-28 21:16      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-28 23:16      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-29 01:16      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-29 03:16      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-29 05:16      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-29 07:16      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-29 09:16      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-29 11:16      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-29 13:16      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
gototop
 

引用:
【我爽天下爽的贴子】我这里也碰见一个毒怎么都杀不掉,老是说重启后删,其实根本没有,我到安模下可以删掉,但再重启再去看,又在了,唉!怎么办!

Backdoor.Delf.vxy              重新启动计算机后删除文件2006-11-27 17:49      C:\Documents and Settings\Administrator\Local Settings\TempV22006710.EPE本机
………………


C:\Documents and Settings\Administrator\Local Settings\temp

清空临时文件夹
gototop
 

引用:
【leeirish的贴子】
………………



下载SREng扫个日志~
http://www.kztechs.com/
gototop
 

引用:
【影子110的贴子】


下载SREng扫个日志~
http://www.kztechs.com/
………………

安全模式下面这个病毒不发作的,还有在安全模式下面能用SREng或者Hijackthis么
gototop
 

引用:
【leeirish的贴子】
安全模式下面这个病毒不发作的,还有在安全模式下面能用SREng或者Hijackthis么
………………

可以~虽然它没有发作,但是如果它在注册表中有关于它的服务或启动项~则在日志中是可以看出来的~~
在安全模式下扫个日志吧~
gototop
 

楼主,请使用卡卡+超级兔子清理你电脑的流氓软件,并尝试使用安全卫士360。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT