先和大虾们说下我的状况.
几天前电脑出现异常,经常在使用几个小时后毫无征兆的自动重起,没有任何错误提示什么的,不论你是在看视频,浏览网页,还是在游戏的时候都一样,只看电脑屏幕一黑滴的一声就重起了.接着就是开机自检,都通过,然后正常登陆系统,一切都好象只是一个意外一样.........
开机以后我第一反应就是看电脑右下角的杀软能不能启动,一看放了一点心,小伞还是绿油油的,360的盾牌也是绿的但是我为了安全还是决定用杀软扫描一下,这一扫就发现问题了.我先用的是360,360每次查杀的时候都会先加载强力查杀模块,我正等着它加载完毕杀毒,可就在加载到最后360准备跳到查杀界面的时候滴的一声,我的电脑又重起了,我一惊,然后等到登陆我在用瑞星杀软来杀.第一次我用瑞星的时候我还是先升级,看着升级进度慢慢的移动,终于到了最后我担心的事情还是发生了,电脑再次滴的一声重起了.这下我知道比较严重了.于是我好毫不忧郁的在重起时进入了安全模式,还好安全模式还能进.在安全模式下我无法连接网络,所以升级和加载模块都用不了,我用了360和瑞星都查杀了一变,遗憾的是什么都没杀出来.
我重新进入系统,在正常模式下用360跳过模块加载来查杀,发现可以查杀,什么都杀不到。用瑞星不升级开始可以杀,杀到一半就重起,无法杀完。
我到任务管理器里试图找出病毒进程(其实我对进程不熟悉)看了下发现csrss.exe这个进程不太熟悉,于是上网搜索问了下是不是病毒。发现有网友说是一种蠕虫病毒,我觉得找到头绪了就继续查找了一些杀这个病毒的方法。其中有位网友说他的病毒中在C/WINDOWS/SYSTEM32/COM/CSRSS,我就按路寻到了C盘的COM文件夹里,果然在里面发现了CSRSS和Mfc42.dll这两个个文件夹,当时我心中一喜,只要能找到罪魁祸首在哪里都有法治它。然后就是找杀它的办法,最后用了个大虾发的批处理把那两个文件夹给删除了,马上试一试瑞星和360能不能在正常模式下更新加载杀毒,发现都正常了,当时以为就没问题了,哪知道第二天又突然重起,而且这次连瑞星的小绿伞也变黄了,不但无法升级,连主界面都打不开了。
回到C盘也没发现CSRSS,花了两天时间查了N多资料也没个结果,依然突然重起,安全模式下也杀不出来,最后决定重装系统,把除系统文件以外的东西都删了格式化了。
本来以为这着没办法的办法因该可以了,可是也没那么容易,电脑居然在我重装系统的过程中也重起。在我装试了好多次以后终于装成功了,我小心翼翼,的装杀毒,打系统补丁,下放火墙,升级,扫描一切似乎都OK了。没错,不幸的事又发生了,依然重起,重起以后我新下载的瑞星和360又回到了一更新或加载查杀模块就重起的老路上,这下我真的是没一点办法了,所以上论坛求各位大虾给出个注意,之所以说的这么详细也是希望大虾能细致了解我的情况,象一般的什么安全模式下查杀之类的根本没有效果的。说了这么多大家看了一定很累,我来给大家总结下。
1.电脑随时自动重起,毫无征兆,时间在开机2到3个小时不等。
2.自动重起以后杀毒软件出现过三种情况。
第一种.瑞星和360都发生在正常模式下更新和加载查杀模块到最后一刻就重起的状况,如果不更新和跳过加载模块查杀就会出现瑞星杀到一半左右自动重起而360则是可以一直杀完但是什么也杀不出来。
第二种.瑞星和360的状况和第一种相同,又多了瑞星和360的有关网页不能访问的情况。
第三种.360依然是不能加载强力查杀模块,瑞星却被破坏,不但不能升级,而且监控被关闭无法打开,杀毒主界面也无法打开。
3.曾经在杀掉CSRSS和MFC42.DLL这两个文件夹以后上述出现的状况都在一天之内不再发生,杀毒软件的运行当时也都马上正常。这两个文件夹当时的路径是C/WINDOWS/SYSTEM32/COM/CSRSS和MFC42.DLL。其中还发现CSRSS这个文件夹中包含360safn这个文件。
4.在相同症状出现以后,在在C盘的COM中也找不到CSRSS和MFC42.DLL这两个文件
不知道是不躲在其他文件夹
5.这是我的个人猜想,难道我被黑客远程控制了电脑?
希望大虾们能帮小弟一把,小弟冰天雪地谢谢了。
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)