瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的笔记本中木马病毒了,各位大侠帮帮忙啊,感激不尽!

1   1  /  1  页   跳转

[求助] 我的笔记本中木马病毒了,各位大侠帮帮忙啊,感激不尽!

我的笔记本中木马病毒了,各位大侠帮帮忙啊,感激不尽!

先自我检讨一下,我不太懂电脑,也是第一次碰上木马,我可以想得到的办法都试过了,实在没办法只好向各位高手求救。可能有些问题弱弱的大家看了别见笑哈。先谢谢大家了哈。
我用的是sony的笔记本,前天上qq的时候qq医生扫描出有2个木马病毒,开始连qq医生的界面也出不来了,后来有窗口提示说用修复功能之类的打开qq医生,打开界面后点击清除病毒后提示重启电脑,可是重启后病毒还在。之后又按照这个操作杀了一次,没有效果。然后我发现笔记本里的norton防火墙和病毒扫描也无法正常运行了。之后尝试着下载其它安全软件,包括金山,瑞星等,发现均被病毒破坏无法安装。之后用了笔记本带的f10恢复硬盘功能,可是恢复后也没有效果,病毒还在,而且是在隐藏文件里的,那个文件一点就消失了。之后看到瑞星的网页上有橙色八月杀毒软件,下来试试看也没有效果。
因为昨天没把病毒名记下来,现在连qq医生也用不了了,所以只好提供一部分信息了。其中一个病毒的名称应该是fpbwejw.exe,另外一个是w开头的,也是一长串字母。病毒所在文件没有记错的话应该是C:/program files/common files/win share和program share。
还有,因为搬家,前段时间一直没有上网的,可是前天一打开电脑就有病毒,所以很有可能是通过移动储存设备(u盘等)从别的电脑传染过来的。
请各位大侠帮帮忙噢,在下感激不尽!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; InfoPath.1)
分享到:
gototop
 

回复:我的笔记本中木马病毒了,各位大侠帮帮忙啊,感激不尽!

现在有些病毒反复查杀,每次杀都有病毒,杀不干净。根据病毒路径的不同,处理方法也不同。

一.病毒在系统还原文件夹中
处理方法:
1.关闭或禁用“系统还原”。
2.重新启动计算机。
3.全盘杀毒。

二.病毒在IE临时文件夹中
处理方法:
1、关闭所有的应用程序和窗口
2、打开我的电脑,在C盘上点鼠标右键,选择属性
3、在打开的属性窗口中点击磁盘清理
4、在打开的C的磁盘清理的窗口中选中Internet临时文件,点击查看文件
5、在打开的content.ie5的文件夹中删除染毒的文件(可根据杀毒软件提示的路径查找)
6、也可以用卡卡清理IE临时文件。

三.在各个Recycled回收站目录里
处理方法:
1.回到桌面,在回收站点击右键,选择属性;
2.在全局里勾选上删除时不将文件移入回收站,而是彻底删除;
3.重启计算机即可。

四.其他文件夹中
处理方法:
打开文件夹点击“工具”-“文件夹选项”-“查看”-选择“显示所有文件和文件夹”-不要选择“隐藏受系统保护的操作系统文件”,删除病毒文件。

上述方法都不起作用,做如下操作:

下载瑞星听诊器

下载地址:http://download.rising.com.cn/for_down/RsDetect.exe

运行扫描后会生成一个“瑞星听诊信息.htm”的文件,压缩后上报瑞星分析:

上报地址:http://up.rising.com.cn/webmail/othernew.htm

上报时说明具体情况
gototop
 

回复:我的笔记本中木马病毒了,各位大侠帮帮忙啊,感激不尽!

谢谢k歌的建议哦。那我想问下,我的这个文件夹大概属于哪类文件夹呢,还有,我现在无法安装主流杀毒软件,.exe程序一起动就被病毒破坏了,那应该怎么办呢
gototop
 

回复:我的笔记本中木马病毒了,各位大侠帮帮忙啊,感激不尽!

点击下载System Repair Engineer系统扫描工具软件
建议直接下载保存到系统文件夹内
扫描和上传日志的方法:
1、解压缩所下载的"cheryl.rar"压缩包;
2、打开已经解压缩的"cheryl"文件夹,双击运行其中的"cheryl.scr";
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把保存在桌面上的日志文件以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。

如果这个工具还是不能运行,到这里下载工具扫描:
http://bbs.ikaka.com/showtopic-8517758.aspx
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT