瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 全都格式化也不行。。。求大家帮忙。。。。

1   1  /  1  页   跳转

[求助] 全都格式化也不行。。。求大家帮忙。。。。

全都格式化也不行。。。求大家帮忙。。。。

已经1个星期了。。。。已经中了4台电脑了。。。
不知道重装了几次。。。
大家帮我看下吧。。
硬盘全都格式化,只装了系统。
网卡是8139的。XP自认。装完后上网。打开网页。完了。
打开国内的网页就先自己打开什么userads.info.
Temporary Internet Files文件夹里。看下就知道。我根本没进过那些。我进的是sohu体育。
然后temp文件夹开始自动下载画面上的东西。过几分钟电脑就死机。运气好的话就10来分钟后死机。
但是开机的时候把网卡禁用,就没事。
我看电脑开机后什么都不干,但是自己接发数据的应该是temp文件夹自动下载东西的原因吧。
但是这个下载到一定程度,电脑就死机。
还有看下sohu体育。本来在中间位置的新闻都跑到一边去了。。
这次还好。到现在为止死机是没有。但是userads.info这个网站和sohu体育的画面不正常是还是一样。
网卡的mac地址也在网卡属性里改过,但是没用,以前听说过绑定网卡mac地址分发木马的。。。
现在电脑确实是存在问题。。
但是杀毒软件和ikaka都找不到。。
有人知道是什么问题吗?

4台都一样。。
但是1台我换了硬盘内存网卡,重新装了系统,到现在是没事。已经4天了。我看是没问题。
但是其余的3台中的1台,就是画面的这台机器。同样换了硬盘内存网卡。但是还是不听话。

还有一台式用IKAKA都杀掉了。userads.info这个网站是没有。。但是temp文件夹自动下载的还存在。
自动下载的时候我看过。。进程里自动生成iexplorer.exe,我没打开ie窗口,但是进城里生成了。
但是不至于到死机的程度。。现在有问题的3台都是。不插网线一切正常。。。
顺便说下吧。用ikaka检查的时候出来的恶意木马是什么 system.exe explorer.exe这些。
在进城里关闭不了。msconfig开始项里,取消开机自动运行,然后确定。但是重新进MSCONFIG里头看,还有被选者的。。
IKAKA清理木马后,SYSTEM.EXE EXPLORER.EXE,是没有了。。。
但是还有一个C:\WINDOWS\AppPatch\AcSpecf.dll  9.5KB的能查出恶意木马。。但是杀完后重起,还在。。


不知道有没有人听明白我自己所说的。
但是相信会有高手解决的。。。
摆脱了。。
谢谢。。


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:全都格式化也不行。。。求大家帮忙。。。。

一、首先,请您使用瑞星卡卡上网安全助手来清除流氓软件和未知病毒:
(1)登录瑞星网站卡卡安全助手页面下载卡卡安全助手并且安装,链接地址:http://tool.ikaka.com/
(2)运行卡卡上网安全助手,分别使用“常用”页面中的“扫描流氓软件”和“查杀流行木马”功能;
(3)重新启动计算机;
(4)运行最新版杀毒软件,并打开监控中心全盘杀毒;

二、如果无法彻底清除此病毒,是因为有的病毒会插入系统核心进程,在正常情况下无法清除或手动删除,请到安全模式或者使用瑞星杀毒软件 2008版光盘启动系统进行查杀。如果按照上述方法处理后仍无法删除此病毒文件,建议您把染毒的硬盘挂接到其他计算机上作为从盘,然后用主硬 盘上安装的最新版杀毒软件查杀从盘上的病毒文件。
gototop
 

回复:全都格式化也不行。。。求大家帮忙。。。。

找个盘重新在装!不行,就拿去修!
gototop
 

回复:全都格式化也不行。。。求大家帮忙。。。。

这个病毒可能是AV终结者 

建议楼主最好的办法就是拔了网线  然后装系统

装完系统后  什么都别打开(任何盘)  直接F8进入安全模式

插入U盘复制GHOST还原系统  复制完拔掉U盘 

然后安装GHOST  重启  备份驱动盘(默认是C盘)

备份后在进入安全模式 找到那些病毒文件夹或是文件  直接删除即可

如果不知道怎么区分病毒文件  可以发日志  或是找论坛高手进行QQ远程协助 

在安全模式删除后  如果还有部分残留病毒  可以在次发日志解决 

彻底解决后  需要用GHOST还原下驱动盘  然后升级系统  打上补丁  安装下杀毒软件 以及常用软件  应该就可以了
gototop
 

回复:全都格式化也不行。。。求大家帮忙。。。。

可以使用瑞星的主动防御,作过设置后重启后删除病毒文件

设置-防御设置--应用程序访问控制--添加--浏览中填入*。

点确定。添加--文件-把C:\WINDOWS\AppPatch\AcSpecf.dll

userads.info system.exe explorer.exe设置为禁止,重启后删除四者

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 

回复:全都格式化也不行。。。求大家帮忙。。。。

http://www.skycn.com/soft/42146.html
如果是像4F说的那样lz先下载这个专杀,重新做系统之后,不要双击打开盘符,用资源管理器打开,之后运行这个专杀,之后在用资源管理器打开各个盘符把有关病毒的文件全部删除(显示所有文件,把隐藏系统保护文件的勾选去掉)
仅供参考
gototop
 

回复: 全都格式化也不行。。。求大家帮忙。。。。



引用:
原帖由 PnP 于 2008-9-16 15:02:00 发表
已经1个星期了。。。。已经中了4台电脑了。。。
不知道重装了几次。。。
大家帮我看下吧。。
硬盘全都格式化,只装了系统。
网卡是8139的。XP自认。装完后上网。打开网页。完了。
打开国内的网页就先自己打开什么userads.info.
Temporary Internet Files文件夹里。看下就知道。我根本没进过那些。我进的是sohu体育。
然后temp文件夹开始自动下载画面上


发求助帖的必要内容:
相关的病毒报告(专业反病毒软件处理的结果)
病毒/可疑文件所在目录的位置(完整路径)
病毒名称
日志(log)等辅助信息
查看发帖须知http://bbs.ikaka.com/showtopic-6979213.aspx
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT