瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中毒了,重装数次,全盘格式化以后,再上网病毒又来了(已解决)

1234567   5  /  7  页   跳转

[求助] 电脑中毒了,重装数次,全盘格式化以后,再上网病毒又来了(已解决)

回复:电脑中毒了,重装数次,全盘格式化以后,再上网病毒又来了(重发sre)

我现在只要一个能让我多支撑一下,把问题问完的方法.
gototop
 

回复:电脑中毒了,重装数次,全盘格式化以后,再上网病毒又来了(重发sre)

因为估计系统快崩溃了
gototop
 

回复:电脑中毒了,重装数次,全盘格式化以后,再上网病毒又来了(重发sre)

狂跳广告,我之所以认为有人攻击是因为前十天我没有上网每天一个小时以上没有问题,今天就上了一下新浪马上感觉中了
gototop
 

回复 40F rock1234 的帖子

发个不在系统目录里的EXE文件
上传上来
gototop
 

回复:电脑中毒了,重装数次,全盘格式化以后,再上网病毒又来了(重发sre)

天月现在好一点了,你告诉我一下要找哪几个文件吧
gototop
 

回复: 电脑中毒了,重装数次,全盘格式化以后,再上网病毒又来了(重发sre)

那你应急这样做

这里附件下载Wsyscheck工具

附件: 123.exe.txt (2009-1-3 16:52:48, 421 K)
该附件被下载次数 184



直接下载在系统Windows文件夹内

然后将其扩展名.txt去掉。

运行试试

如果能运行起来,就终止系统进程内除下面进程外的其他任何进程

[PID: 440 / SYSTEM][\SystemRoot\System32\smss.exe]
[PID: 504 / SYSTEM][\??\C:\WINDOWS\system32\csrss.exe]
[PID: 528 / SYSTEM][\??\C:\WINDOWS\system32\winlogon.exe] 
[PID: 572 / SYSTEM][C:\WINDOWS\system32\services.exe]
[PID: 584 / SYSTEM][C:\WINDOWS\system32\lsass.exe]
[PID: 752 / SYSTEM][C:\WINDOWS\system32\svchost.exe]
[PID: 820 / NETWORK SERVICE][C:\WINDOWS\system32\svchost.exe]
[PID: 916 / SYSTEM][C:\WINDOWS\System32\svchost.exe]
[PID: 972 / NETWORK SERVICE][C:\WINDOWS\system32\svchost.exe]
[PID: 1060 / LOCAL SERVICE][C:\WINDOWS\system32\svchost.exe]
[PID: 1496 / song][C:\WINDOWS\Explorer.EXE]
[PID: 1968 / SYSTEM][C:\WINDOWS\system32\spoolsv.exe]
[PID: 1380 / SYSTEM][C:\WINDOWS\system32\svchost.exe]
[PID: 3384 / song][C:\WINDOWS\system32\ctfmon.exe]
[PID: 1900 / song][C:\Program Files\Internet Explorer\IEXPLORE.EXE]
gototop
 

回复:电脑中毒了,重装数次,全盘格式化以后,再上网病毒又来了(重发sre)

还用那工具,文件管理项里找下面文件复制发来。

可以将文件扩展名后加.txt即可发来

C:\Program Files\Internet Explorer\exckedt.dll
C:\WINDOWS\System32\RemInst\smss.exe
C:\Program Files\Rising\Rfw\RegGuide.exe
C:\Program Files\StormII\stormSrv.exe
gototop
 

回复 44F aaccbbdd 的帖子

传了一个用友控制程序,你看看
gototop
 

回复 47F 天月来了 的帖子

我断网去试了,希望可以
gototop
 

回复: 电脑中毒了,重装数次,全盘格式化以后,再上网病毒又来了(重发sre)

然后你联网或使用电脑正常的话,一直维持就那些系统进程和那工具开启
其他任何东西不要再动了

下载下面附件

附件: 释放的.exe.txt (2009-1-3 17:05:04, 2044 K)
该附件被下载次数 134



还是直接下载在系统Windows文件夹里,去掉.txt扩展名,运行扫描日志来。

我还忘记了,前面的所有操作,可能需要卸载安全软件

因为你终止不了瑞星杀毒软件的进程

gototop
 
1234567   5  /  7  页   跳转
页面顶部
Powered by Discuz!NT