Windows 2003 服务器重启就还原C盘的病毒
一台windows2003 sp2的服务器,中毒了。采取了很多办法都没有搞定,特来求助。
系统的症状如下:
1.只要重启系统就自动还原重启之前的系统,由于该问题导致删除病毒后只要重启就白费;
2.如果运行一个安全软件 如xuetr,系统就会弹出一个提示框,提示是否加载xuetr的驱动;
3.用杀软查杀报告有犇牛病毒;
已经使用的方法:
1.采用各种急救箱进行查杀,查到很多病毒,提示重启,重启后症状如故;
2.采用手动杀掉了跟杀软杀掉的软件一样的文件和服务器,重启还是不行;
3.采用xuetr检测mbr报告没有问题;
4.采用diskgren修复了mbr文件;
这个机器上有 Oracel/Apache/QQ拼音/QQ软件/360杀毒/360安全卫士/360浏览器/.
现在定位问题的文件有:
C:\WINDOWS\help\scvhost.exe
C:\WINDOWS\wordsa.exe
C:\WINDOWS\system32\rgfxse.exe
C:\WINDOWS\Debug\svchost.exe
C:\WINDOWS\System32\Mybfipwon.psd
C:\WINDOWS\system32\wininitc.exe
现在的问题是 只要把对应的文件和服务删除后,重启机器就还原。
下面是服务器的sreng2日志,请各位帮忙给看看。今天搞了一天,也没搞定这个还原的功能,请各位给提提意见,能给出解决方案~~~再次表示感谢~~
解决方案如下:
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.2; WOW64; Trident/6.0; .NET4.0E; .NET4.0C; .NET CLR 3.5.30729; .NET CLR 2.0.50727; .NET CLR 3.0.30729; Media Center PC 6.0; LBBROWSER)