瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助啊!!!!怎么杀在安全模式下也发作的病毒?

1   1  /  1  页   跳转

求助啊!!!!怎么杀在安全模式下也发作的病毒?

求助啊!!!!怎么杀在安全模式下也发作的病毒?

前段时间我公司的服务器中毒了中的很深~!
我是瑞星正版用户,每次瑞星出新版本我都是立刻自动更新的!
上次我公司的服务器(这个服务器是公司的 域 和 用友 服务器)中毒了(还有另外一个用友服务器和数据服务器都没问题),开始的时候中的是一个灰鸽子 G_server2.0.exe,这个病毒呢,开始我用瑞星杀掉了他的dll文件。 杀完毒后再用瑞星去查杀毒。又提示 IE被感染。清除成功,然后又再查又提示有。怎么也清除不掉。而且我在%system%和system32文件夹里找遍了都找不到可疑文件。。。于是我就删掉了IE在查毒。就发现在system32里面有一个G_server2.0.exe病毒。我删掉后就一切正常了。。 可是过了几天后又出现了一个病毒。。这个病毒就厉害了搞的我累了几天。
这个病毒不知道是什么名字。开始中了几个毒都杀掉了,但是杀完之后,发现服务终端有故障,客户机都连不上服务终端,于是我再看服务器才发现还是有点毛病,可能是有的病毒杀毒软件杀不死,于是我打算想手动杀毒。但是我想用瑞星想检查病毒名字,好手动查杀。但是一直查不到病毒名,查了好几遍瑞星一直提示没有病毒,但是我打开显示系统保护文件和隐藏文件,但是我一点确定或应用之后,病毒又把这个改回去了(又改回到隐藏),我怎么也改不回来。于是我进安全模式去看。结果一进安全模式,也是一样改不回来。一直都是隐藏文件,没办法显示文件。我改成显示。一点确定就自动改回来了。。。 这样的话我没办法看到隐藏的病毒,更何况不是什么病毒名也跟别想删掉他。后来实在是没办法公司急用,我只有重装系统。结果重建 域服务和用友 花了3~4天的时间。
可昨天又出现了病毒了。。。又是杀完几个病毒后还有一个IE 被感染,我现在怀疑是不是又是 G_server2.0.exe  ,但是现在公司在赶单。 不敢在搞了。等赶完这单再搞。怕一搞服务器有要重装又要 几天所有机子不能用。。 公司可是上百台机子在运行。一出问题公司就瘫痪了!~!!!
我想问问各位大虾。。 有什么病毒能在 安全模式里发作?他在安全模式里都自动设置查看文件为隐藏,  怎么才能杀掉这些在安全模式里都发作的病毒??
求助啊!!!!怎么杀在安全模式下也发作的病毒?
最后编辑2005-12-23 20:23:02
分享到:
gototop
 

那是灰鸽子
用HIJACKTHIS导出日志
gototop
 

前面的是灰鸽子,我知道啊.可后面我说的那个呢??
用瑞星查不到,提示没病毒,可是我却改不了 隐藏属性啊。  我点工具->选项->去掉 系统保护文件的勾和 选择显示所有隐藏文件.可是我一点确定后,它自动变回原样,让我看不到隐藏的文件.
进安全模式也这样,改不了.
大家谁知道有什么病毒 会在安全模式下也运行啊???
gototop
 

该怎么杀啊?
gototop
 

那是  变种。
gototop
 

灰鸽子插入所有正常运行的系统进程.
还有一些病毒会修改EXE文件关联.
对付它们安全模式也没有多少用
gototop
 

目前还没有发现任何杀毒对付灰鸽子很有效
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT