瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】为什么这种病毒能破坏瑞星,使计算机监控自动关闭?

12   1  /  2  页   跳转

【求助】为什么这种病毒能破坏瑞星,使计算机监控自动关闭?

【求助】为什么这种病毒能破坏瑞星,使计算机监控自动关闭?

近日我的机子接连受到这种病毒的攻击,不过很可惜,昨天在重装系统的时候把瑞星的历史记录删除了,在这里,我也只好把病毒的一些特征说出来,请各位朋友分析一下是什么病毒。
1、中毒后,机子会突然卡掉,大概30秒左右,硬盘灯常亮,在这期间,瑞星计算机监控自动关闭,且无气泡提示,只能听见提示的声音。
2、运行msconfig,查看服务时,会发现多出一项名为2E8EB38E的未知服务(详见附件1),此服务指向Windows\System\5B1CDBCC.exe。
3、鼠标右键单击硬盘分区,弹出菜单中多出“自动播放”一项。每个分区中均出现auto.exe、autoinfo.inf两个文件,属性为隐藏。
4、工具—文件夹选项中的查看所有文件功能失效,始终不会显示隐藏文件。
5、大约1分钟后,msconfig的启动项中出现若干未知启动项,Windows文件夹中出现相应程序,且有一部分为隐藏,系统文件属性,Windows\System32文件夹中也出现部分.dll程序,也有一部分为隐藏,系统文件属性。
以上就是这种病毒的特征,请各位朋友帮忙看看,这是什么病毒,为什么瑞星一点提示都没有,就被病毒破坏并自动关闭监控中心?谢谢了!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Maxthon)

附件附件:

下载次数:241
文件类型:image/pjpeg
文件大小:
上传时间:2007-11-17 13:40:52
描述:



最后编辑2007-11-28 12:44:09.420000000
分享到:
gototop
 

由于一次只能上传一张图片,我只好分开上传附件了。
中毒后大约1分钟,msconfig启动项中出现的未知启动项。

附件附件:

下载次数:253
文件类型:image/pjpeg
文件大小:
上传时间:2007-11-17 13:42:58
描述:



gototop
 

Windows\System32文件夹中出现的病毒文件(选中的全部是)。

附件附件:

下载次数:255
文件类型:image/pjpeg
文件大小:
上传时间:2007-11-17 13:45:20
描述:



gototop
 

AUTO.EXE病毒,典型的,下载SRENG2.5扫描日志贴上来看看


应该不难删除
gototop
 

前段时间中了一次,后来我把那些未知服务项禁止后,瑞星监控中心能启动了,对系统分区进行了查杀,搞定了,删除那些auto.exe、autoinfo.inf后,本想可以安稳了,结果没几天,莫名其妙地又中了,接连反复中了5、6次,最后让我找到了那个服务项,关闭了,好了。直到前天,又中了,而且还夹带一个QQ木马,没办法只好重装系统了。
gototop
 

可能删除不干净。。。
这些病毒要自己删除得7788再全盘杀可能才干净
gototop
 

那现在我重装系统了,干净了吗?哦,对了,我记得上次再中毒时浏览的网页,还有这次的,但我不敢保证一定是那个网站上带的毒,只是在打开这个网页的时候,出现了中毒症状,而且浏览器也不停地打开这个网站的窗口。
gototop
 

你 重裝之后最好看看其他盘有没有残留文件
gototop
 

先格C盘重装系统.然后点开始菜单中程序—附件—WINDOWS资源管理器,在左边的窗格里点开D盘,选中AUTO.EXE和AUTURUN.INF,按DELETE 删除.

如果还有E盘、F盘等,按照同样方法进入并删文件.

然后建议用最新病毒库的杀毒软件全盘查杀一遍.
gototop
 

打开的那个网页如果是不正规网站 以后不要上.
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT