瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】一直在攻击我,不知道该怎么办?(扫描文件跟后面)

123   1  /  3  页   跳转

【求助】一直在攻击我,不知道该怎么办?(扫描文件跟后面)

【求助】一直在攻击我,不知道该怎么办?(扫描文件跟后面)

我朋友20日发了个网站给我,进去就检测到有毒,杀掉后就一直不断地攻击我,到现在也是,特别是在升级时入侵了电脑,现在杀掉了,但一上网就不断攻击我,不知道该怎么办?请教高手。
今天监控检测并杀到的病毒如下:
Trojan.Clicker.Jumper.a    删除成功    2007-03-21 09:10    文件监控    C:\DOCUME~1\new\LOCALS~1\Temp    ck3.exe.exe>>UPX
Trojan.Clicker.Jumper.b    删除成功    2007-03-21 09:10    文件监控    C:\DOCUME~1\new\LOCALS~1\Temp    c8.exe.exe>>UPX
Trojan.PSW.QQPass.rqk    删除成功    2007-03-21 09:11    文件监控    C:\Documents and Settings\new\Local Settings\Temporary Internet Files\Content.IE5\OHQVC9QJ    bg[1].jpg>>ASPack 2.12
Trojan.PSW.QQPass.rqk    删除成功    2007-03-21 09:11    文件监控    C:\Documents and Settings\new\桌面    internat.com>>ASPack 2.12
Worm.Viking.pg    清除成功    2007-03-21 09:14    文件监控    C:\Documents and Settings\new\Local Settings\Temporary Internet Files\Content.IE5\YD2PK6FC    97725[1].exe
RootKit.Torn.at    重新启动计算机后删除文件    2007-03-21 09:14    文件监控    C:\WINDOWS\system32    norton.sys
RootKit.Torn.at    删除成功    2007-03-21 09:14    文件监控    C:\WINDOWS\system32    norton.sys
Trojan.PSW.OnlineGames.os    删除成功    2007-03-21 09:14    文件监控    C:\WINDOWS\system32    mppds.dll
Trojan.PSW.CabalOnline.g    删除成功    2007-03-21 09:14    文件监控    C:\Documents and Settings\new\Local Settings\Temporary Internet Files\Content.IE5\YD2PK6FC    7[1].exe>>UPX
Trojan.PSW.CabalOnline.g    删除成功    2007-03-21 09:14    文件监控    C:\DOCUME~1\new\LOCALS~1\Temp    7.exe>>UPX
Trojan.PSW.CabalOnline.g    删除成功    2007-03-21 09:14    文件监控    C:\Documents and Settings\new\Local Settings\Temporary Internet Files\Content.IE5\153AW0SH    8[1].exe>>UPX
Trojan.PSW.CabalOnline.g    删除成功    2007-03-21 09:14    文件监控    C:\DOCUME~1\new\LOCALS~1\Temp    8.exe>>UPX
Trojan.PSW.CabalOnline.g    删除成功    2007-03-21 09:14    文件监控    C:\Documents and Settings\new\Local Settings\Temporary Internet Files\Content.IE5\OHQVC9QJ    10[1].exe>>UPX
Trojan.PSW.CabalOnline.g    删除成功    2007-03-21 09:14    文件监控    C:\DOCUME~1\new\LOCALS~1\Temp    10.exe>>UPX
Trojan.PSW.OnLineGames.of    删除成功    2007-03-21 09:14    文件监控    C:\DOCUME~1\new\LOCALS~1\Temp    11.exe>>nspack
RootKit.Torn.v    重新启动计算机后删除文件    2007-03-21 09:14    文件监控    C:\DOCUME~1\new\LOCALS~1\Temp    e2xb.sys
RootKit.Torn.v    删除成功    2007-03-21 09:14    文件监控    C:\WINDOWS\system32    wincab.sys
Trojan.PSW.OnlineGames.os    删除成功    2007-03-21 09:16    文件监控    C:\WINDOWS\system32    mppds.dll
Trojan.PSW.CabalOnline.g    删除成功    2007-03-21 09:16    文件监控    C:\Documents and Settings\new\Local Settings\Temporary Internet Files\Content.IE5\J35BJ58W    7[1].exe>>UPX
Trojan.PSW.CabalOnline.g    删除成功    2007-03-21 09:16    文件监控    C:\DOCUME~1\new\LOCALS~1\Temp    7.exe>>UPX
Trojan.PSW.CabalOnline.g    删除成功    2007-03-21 09:16    文件监控    C:\Documents and Settings\new\Local Settings\Temporary Internet Files\Content.IE5\YD2PK6FC    8[1].exe>>UPX
Trojan.PSW.CabalOnline.g    删除成功    2007-03-21 09:16    文件监控    C:\DOCUME~1\new\LOCALS~1\Temp    8.exe>>UPX
Trojan.PSW.CabalOnline.g    删除成功    2007-03-21 09:16    文件监控    C:\Documents and Settings\new\Local Settings\Temporary Internet Files\Content.IE5\153AW0SH    10[1].exe>>UPX
Trojan.PSW.CabalOnline.g    删除成功    2007-03-21 09:16    文件监控    C:\DOCUME~1\new\LOCALS~1\Temp    10.exe>>UPX
Trojan.PSW.OnLineGames.of    删除成功    2007-03-21 09:16    文件监控    C:\DOCUME~1\new\LOCALS~1\Temp    11.exe>>nspack
RootKit.Torn.v    删除成功    2007-03-21 09:16    文件监控    C:\DOCUME~1\new\LOCALS~1\Temp    u.sys
RootKit.Torn.v    忽略    2007-03-21 09:16    文件监控    C:\WINDOWS\system32    wincab.sys
RootKit.Torn.at    删除成功    2007-03-21 09:16    文件监控    C:\WINDOWS\system32    norton.sys

最后编辑2007-03-21 12:55:53
分享到:
gototop
 

清理你的TEMP文件夹.
gototop
 

像是中了下载器类的东西
扫日志吧
不把下载器删了
会一直没完没了
gototop
 

引用:
【afkp4e7的贴子】像是中了下载器类的东西
扫日志吧
不把下载器删了
会一直没完没了
………………

应该是的,可我没下啊。要怎么弄?
gototop
 

下载SRENG,扫描日志发上来
下载地址和使用说明在置顶中有
gototop
 

引用:
【姑苏残月的贴子】清理你的TEMP文件夹.
………………

空的
gototop
 

好多地方呢.IE临时文件\WINDOWS下的TEMP\还有好多,仔细点找吧
gototop
 

C:\Documents and Settings\new\Local Settings\Temporary Internet Files\Content.IE5
这个目录资源管理器不灵
用acdsee或winrar
gototop
 

引用:
【afkp4e7的贴子】C:\Documents and Settings\new\Local Settings\Temporary Internet Files\Content.IE5
这个目录资源管理器不灵
用acdsee或winrar
………………

不明白
gototop
 

那就先扫个SRE的日志上来吧.下载器不灭了,你一直都中木马的
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT