123   3  /  3  页   跳转

[求助] 可能中毒了…………

回复: 可能中毒了…………

现在可用sreng2了,扫了个日记。再麻烦你们帮我看看分析下还有没有病毒。我好重新在还原下C盘。

附件附件:

文件名:SREngLOG.log
下载次数:83
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-18 21:10:51
描述:log

gototop
 

回复:可能中毒了…………

[ati1bixx / ati1bixx][Running/Boot Start]
  <\SystemRoot\System32\Drivers\ati1bixx.sys><N/A>
不知道是不是ATI的东东

看着比较可疑
别的正常了
gototop
 

回复:可能中毒了…………

我电脑上一直有Ati2evxx.exe这两个进程,以前我也查过,是ATI驱动里的东西不是病毒。我想[ati1bixx / ati1bixx][Running/Boot Start]
  <\SystemRoot\System32\Drivers\ati1bixx.sys><N/A>应该是Ati2evxx.exe进程的东西。如果这是病毒的话,那是老天爷注定让我继续中毒下去了。我先用用电脑,看看还会不会出其它问题。多谢,你和大猫两位 英雄 了。
gototop
 

回复 23F 笑问苍天 的帖子

师父是否可以把那个驱动文件发到可疑文件交流区?
gototop
 

回复: 可能中毒了…………



引用:
原帖由 笑问苍天 于 2008-10-18 18:34:00 发表
我也想给你看SRENG日志,并且按照你给的地址下了。但是打不开,提示“自效验检查失败。本文可能已经被计算机病毒修改过。”


一旦中了,此毒比较棘手。

1、修改winlogon、services内存。
2、通过svchost访问网络(进程中有N个svchost),其中一个不能结束,否则,系统崩溃重启。
3、如果你发现并删除了病毒释放的dll、sys文件,病毒开始“动态感染”应用程序。即:你运行那个程序,它感染那个程序。
4、瑞星虽然报毒,但用瑞星杀毒时,由于不能结束那个svchost进程,选择瑞星的“清除病毒”后,瑞星进程冻结住。

以上是在影子系统下粗略观察的结果。此毒不能穿透影子。重启后,OK!

你恐怕要用瑞星光盘启动系统,到Linux环境下全盘杀毒了。
gototop
 

回复 25F baohe 的帖子

我刚才就用 大蜘蛛 杀了下C盘,杀了9个病毒,然后现在瑞星可以正常升级了,整个电脑好像正常了。大猫,我想问下,我的笔记本是双核的AMD TK-53,能用 影子系统 吗?能不能给我个 影子系统 ????
gototop
 

回复: 可能中毒了…………



引用:
原帖由 笑问苍天 于 2008-10-18 22:19:00 发表
我刚才就用 大蜘蛛 杀了下C盘,杀了9个病毒,然后现在瑞星可以正常升级了,整个电脑好像正常了。大猫,我想问下,我的笔记本是双核的AMD TK-53,能用 影子系统 吗?能不能给我个 影子系统 ????


1、影子,你可以用。网上可以找到。
2、影子并不总能保护你的安全(也有被穿透的时候哦!)
gototop
 

回复 26F 笑问苍天 的帖子

gototop
 

回复 27F baohe 的帖子

还是老问题,又中这个病毒了,任务管理器里有rs32net.exe进程,和上次一样无发使用扫描工具扫描日记,瑞星无法正常升级。
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT