瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 机子中毒了,谁能帮帮我,谢谢了,有日志

123   2  /  3  页   跳转

[求助] 机子中毒了,谁能帮帮我,谢谢了,有日志

回复:机子中毒了,谁能帮帮我,谢谢了,有日志

把迅雷下载的那2个exe文件上传,或者上传到:http://www.virscan.org/检测。
gototop
 

回复 9F aaccbbdd 的帖子

说说情况吧- -
现在一打开IE就跳出一大堆网站,首页给改了,改不回来(不能改,使用空白页默认页当前页都掉不了),机子很卡-_-
还有刚才我用SRENG是进入安全模式扫的,重新进入正常的系统的时候出现提示好像是系统某个文件丢失了,启动里面多了个QQ.EXE,好像是个CMD文件,重新启动后我看见CMD的窗口跳出来了,360扫了下信任插件里面多了一个boboturbo,好像差不多就这样了

还有我确定那个是暴风影音,ICBC那个是网银
最后编辑Anna☆ 最后编辑于 2009-01-08 19:16:45
gototop
 

回复 11F backway 的帖子

我刚下SRENG的时候顺手把那2个文件删了..
gototop
 

回复:机子中毒了,谁能帮帮我,谢谢了,有日志

不要在安全模式下扫sreng日志。登陆到正常系统后再扫描上传。
gototop
 

回复 13F Anna☆ 的帖子

可能是感染型
基本确定了

建议
ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
下载到WINDOWS目录里运行
全盘杀毒
gototop
 

回复 14F backway 的帖子

重新扫了一份,不好意思
gototop
 

回复:机子中毒了,谁能帮帮我,谢谢了,有日志

不要发日志了
没用
建议先试试大蜘蛛
不行再说
gototop
 

回复 17F aaccbbdd 的帖子

扫完了,只查到drivers目录下有一个npf.sys,网查了一下说是装过聚生网管的话也会产生这个文件,聚生网管我电脑上有装过,不过以防万一还是杀掉了,我重启了下还是老样子…
gototop
 

回复 18F Anna☆ 的帖子

你的暴风影音还安装着么?
你没有回答我
如是
就是一个感染型病毒的症状

这么快?那不是全盘杀毒
是快速扫描
gototop
 

回复 19F aaccbbdd 的帖子

不好意思,上面的我没看清楚,我暴风还装着,刚才我用的是快速扫的,现在正在重新扫.
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT