1   1  /  1  页   跳转

[求助] 帮忙看下,这个我机子怎么了?

帮忙看下,这个我机子怎么了?

瑞星防火墙和监控无法启动,手动也打不开;文件夹只要出现病毒两个字就自动关闭;访问其他网站都正常,一打开瑞星自动关闭;安装软件时,自动安装UUC网络电视;在安全模式下杀毒软件也无法启动,换装卡巴7.0安装过程中始终提醒取消安装;
  重做系统后,首先安装瑞星可以使用在安全模式下查出:worm.win32.Baby2008.y,提示删除成功,现在还在杀,不知道杀完行不行。郁闷,极度的郁闷!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:帮忙看下,这个我机子怎么了?

该用户帖子内容已被屏蔽
gototop
 

回复: 帮忙看下,这个我机子怎么了?

你的情况和我一样.我已经出现好几次了.每次都是重新还原系统后再用瑞星杀.然后是每个盘中都有一个这个病毒.也不知从何而来.有点怀疑是qq用了非正规的软件所至.现巳装2008正式版QQ.试试阿会再有病毒.
gototop
 

回复 1F 天宇晨若 的帖子

费了半天多的功夫,攻克找到了消灭这种病毒的办法,我的解决办法:
该文件的病毒名称为:worm.win32.baby2008.y,文件名为:F1028.exe
由于该病毒隐藏,一般办法看不到,可在DOS命令提示符下输入CD\命令进入根目录,然后分别在各盘的根目录下输入文件显示命令DIR/a,注意一定要加/a,否则看不到隐藏文件,执行该命令你将会看到一个名为f1028.exe,大小为10K样子的文件,这就是罪魁祸首。然后执行attrib -a ―h ―r ―s f1028.exe命令去掉文件的属性,再执行del f1028.exe命令删除该病毒文件。依次把其他各盘下的f1028.exe文件清除掉。在执行完这些以后,应该杀毒软件就可运行了。我是再用金山的AV终结者工具执行以后,重启动后就可以了。大家可以不重启试试杀毒软件能不能运行。在这之前,大家可以试一试冰剑icesword能不能找到病毒文件并将其清除掉,我是因为在这之前运行过icesword,病毒不再让我打开icesword了。大家也可看看在其他根目录下有没有其他的病毒文件,我想现在有f1028,以后也许还有其他的变种,但万变不离其宗。这些方法是我以前清除威金病毒时用过的,现在又派上了用场,大家可举一反三。如果有问题大家可通过QQ找我,我的QQ是369333935,流星。
gototop
 

回复:帮忙看下,这个我机子怎么了?

工具都需要改名运行
可能被替换的系统文件有RPCSS.DLL和CTFMON.EXE
顽强的是它释放的AUTORUN

如果还未解决
可以上传日志
请下载一个SRENG工具(点击进2楼下载)
使用它扫描日志,将日志作为附件上传上来。
操作方法:
1、下载后解压缩放到C盘根目录,改名为123.exe
2、开始-运行-CMD回车;
3、CD\回车
4、123 /escan回车
5、等待一会,将桌面的SRengLogEm.log报告做为附件上传而不是粘贴到帖子
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

最终完美解决方案

前一段发表明相关处理意见后,先后有网友求救,经网友实践,现在把最终最完美的解决方案公布:
该病毒包含三个文件: f1028.exe、autorun.inf、auto.exe
开机,按F8键,界面出现后,选择“令行提示的安全模式”,进入DOS状态,输入CD\命令进入根目录,在C:\提示符下输入命令DIR/a,注意一定要加/a,否则看不到隐藏文件,执行该命令你将会看到三个病毒文件的两个或三个,然后执行attrib -a ―h ―r ―s f1028.exe命令去掉文件的属性,再执行del f1028.exe命令删除该病毒文件,其他两个文件执行相同操作;再依次把其他各盘下的三个病毒文件清除掉。在执行完这些以后,应该杀毒软件就可运行了。我这是通过指导网友后亲自试过的,应该没问题。这些方法是我以前清除威金病毒时用过的,现在又派上了用场,大家可举一反三。如果有问题大家可通过QQ找我,我的QQ是369333935,流星。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT