瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】急!不知名病毒!高手来救命啊!

1   1  /  1  页   跳转

【求助】急!不知名病毒!高手来救命啊!

【求助】急!不知名病毒!高手来救命啊!

近日小弟一台电脑中毒,用的是XP系统.中毒症状为CPU被100%占用,各种程序运行极其迟钝,且进程中出现一个windows.ext的进程.中毒后我用了海尔的一键还原功能(买整机时装的),还原后机器开始还能正常运作,之后仍然出现一个windows.ext的进程,且该进程试图连接网络.请高手赐教这种病毒到底是什么东东?如何解决?小弟是电脑菜鸟,救命啊....
最后编辑2008-04-19 04:08:34
分享到:
gototop
 

用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩sreng2.zip;
2、运行SREngPS.EXE;
3、依次点击【智能扫描】-【扫描】;
4、耐心等待,扫描结束后点击【保存报告】;
5、选择保存路径,文件名保持默认,直接点击【保存】;
6、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
7、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

谢谢大斑竹.8过我那台机器已经几乎不能运作了.我的朋友(也中的这病毒)说这东西很凶悍的哦,传染性很强...我不敢再拿其他U盘或者移动硬盘冒险了。
gototop
 

哪位高手能好心告诉我这病毒叫啥名字?
gototop
 

就是那个msdos.bat
感染exe文件
gototop
 

谢谢LQQK7大斑竹!!!这东西瑞星啥时候能杀啊。.我现在只能等瑞星升级到能杀再开那台电脑了。.幸好还有2台电脑,要不求救都没门儿了。.
gototop
 

msdos.bat是文件名,不同的变种文件名可能完全相同,其中一部分已经截获的变种已经能够查杀了。把瑞星升级到最新版,断网后全盘杀毒
gototop
 

非常感谢,我先试试哈!
gototop
 

非常感谢LQQK7大斑竹的帮助.小弟的机子貌似已经恢复正常工作了.下面把小弟的一些经验告诉大家,以便不幸中毒的兄弟们参考.

1.解决办法,参考http://forum.ikaka.com/topic.asp?board=109&artid=8443439即可.我只用了初级方法,就解决了.

2.注意事项:(1)一步一步来,比如,用了“木马群处理程序.bat”有效就不用再用“修复应用程序劫持项.bat”,我第一次就是手多,两个都用了,结果反而挂了.不得不再来一次.

3.我用最新瑞星杀毒的时候(安全模式下),提示EXPLORE.EXE也被感染了,重新启动后删除.结果再开机桌面不见了.不过很好解决,从其他机子复制一个放到C:\WINDOWS下就可以了.

在这里再次诚恳感谢LQQK7大斑竹不厌其烦的回答以及他发的那个帖子,真的非常感谢!是你的辛勤劳动让我避免了大量数据的丢失以及重新格式化硬盘的麻烦!感激之情,无以言表!仅在此向您致以衷心的感谢!!!!!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT