瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】什么病毒格式化了还活着

123   3  /  3  页   跳转

【求助】什么病毒格式化了还活着

病毒在格式化以后还能自己激活,那是不是选择右键的打开来进入都没有意义了.好像那时候也没有自动播放.〇感觉病毒是在C--F的System Volume Information. 不知道什么原因现在鼠标好了,可能是病毒升级了,也可能是被诺顿在C的System Volume Information杀了(这个可能性不大).
  你所想到的可能的原因和操作0基本都考虑到了,上一业修改了一下,麻烦你到上一业看一下
  扫描的时候没有关闭病毒,C:\WINDOWS文件夹下没有发现什么可疑的
  系统还原没有关闭掉,在安*模式西隐藏系统***已经关闭了,应该和命令的作用是一样的吧,看不到什么是病毒的东西 除了诺顿在C的System Volume Information杀到了病毒.
  现在不知道什么原因鼠标好了,病毒好像升级了,explorer进程突*退出,以后Application Layer Gateway Service服务出错,上不了网.Application Layer Gateway Service服务出错以后没有电脑声音

附件附件:

下载次数:197
文件类型:image/pjpeg
文件大小:
上传时间:2007-3-30 3:02:25
描述:



gototop
 

你这样:
1、点击“开始”-〉“运行”,输入“gpedit.msc”,确定,打开组策略编辑器。

2、点击“计算机配置”-〉“管理模板”-〉“系统”,在右边的窗格中找到“关闭自动播放”一项。

3、双击该项目。在弹出的窗口中选择“已启用”,并在“关闭自动播放”的下拉菜单中选择“所有驱动器”,点击“确定”关闭该窗口。

4、点击“开始”-〉“运行”,输入“gpupdate”,确定,以便刷新组策略,使刚才的更改生效。或重新启动。


重启以后,再看磁盘情况,如果还有啥问题,就再扫SRENG日志。
同时不要再在日志中夹图了,一口气发完,再来你想上的图。
gototop
 

LZ做图技术好高,偶佩服.
gototop
 

文件副本无法创建!
gototop
 

%SystemRoot%\System32\appmgmts.dll><N/A>
<system32\DRIVERS\Mtlmnt5.sys><>
<system32\DRIVERS\Mtlstrm.sys><>
<system32\DRIVERS\NtMtlFax.sys><>
<system32\DRIVERS\slntamr.sys><>
<system32\DRIVERS\Slnthal.sys><>
LZ日志确实不全
貌似上面这些不该出现,但是是否与LZ症状有关,我不敢确定.
愿意试试的话就把这些删除吧.
下次扫日志扫全的
gototop
 

你其他盘有没有格式化啊?你只格式化C和D怎么行,那么E和F呢?不是直接格式化分区就行的啊,如果中了威金,你格式化分区是没用的,要把分区里的文件都消灭掉才行啊。
系统还原绝对要关闭,否则还是会继续感染。还有你文章中那么多*星号,是病毒弄到打不成还是?
而且检查一下你黑客软件是否有问题?用360安全卫士和超级兔子能清除掉恶意软件吗?
如果是威金,那么你用江民的威金专杀(江民的威金专杀就是熊猫烧香专杀)。
gototop
 

该用户帖子内容已被屏蔽
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT