1   1  /  1  页   跳转

[求助] 高手哥哥们,救救我,中毒太深了

高手哥哥们,救救我,中毒太深了

个位大哥,救救我的电脑吧

我的情况跟一位朋友很像,下面地址是他的情况:http://bbs.ikaka.com/showtopic-8574388.aspx

我中毒后,瑞星打的开,但进安全模式杀,说是要重启后删除,反正就是删不掉

刚中毒时,监控有提示的,我立刻感觉不对劲,就进安全模式杀毒,可谁知毒没杀掉,重启以后这个病毒下载了N多的病毒到我电脑上,好多木马,这个是我后来杀毒时发现的,那应该就是前面那个根病毒下载的吧,下载的这些都是被瑞星直接删除了,就那几个根病毒一直杀不掉

每个磁盘下也有1.EXE这样的文件

我已经根据http://bbs.ikaka.com/showtopic-8574388.aspx这个贴子,下载了有关工具,扫出了有关日志和报告,还请大哥哥们,帮我看看啊,谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

附件附件:

下载次数:208
文件类型:text/plain
文件大小:
上传时间:2008-12-15 21:22:26
描述:txt

附件附件:

文件名:Report.txt
下载次数:183
文件类型:text/plain
文件大小:
上传时间:2008-12-15 21:22:26
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:162
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-15 21:22:26
描述:log

附件附件:

文件名:Result.txt
下载次数:166
文件类型:text/plain
文件大小:
上传时间:2008-12-15 21:22:26
描述:txt

分享到:
gototop
 

回复:高手哥哥们,救救我,中毒太深了

到system32下找到那写文件,看看有没有同名的压缩包。有的话一起删掉。看看启动项里有什么可疑的
gototop
 

回复: 高手哥哥们,救救我,中毒太深了

扫描结果.TXT--------------------------这个文件是用清理助手时,扫出来的,被替换的重要文件是EXPLORER我没有处理,后面的都被我用清理助手清理掉了


Result.txt--------------------------------这个文件是清理助手导出来的报告


SREngLOG.log-------------------------这个是SREng的日志文件


上面的图片是打开SREng时的提示


Report.txt-----------------------------------这个是金山清理专家的报告




以上麻烦各位大大帮我看看,谢谢了
gototop
 

回复:高手哥哥们,救救我,中毒太深了

把瑞星的主程序扩展名改成.com再试试能不能杀
gototop
 

回复:高手哥哥们,救救我,中毒太深了

按那个帖子http://bbs.ikaka.com/showtopic-8574388.aspx
用清理助手清理系统
根据清理助手提示替换文件
正常文件下载http://bbs.ikaka.com/showtopic-8417665.aspx
QQ什么版本?
C:\Program Files\QQ2005\npkcrypt.sys这个删除

你用微软输入法吗?如果不用干掉它
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    <PHIME2002A><; >  [N/A]
    <PHIME2002ASync><; >  [N/A]这两个竟然没有签名

先试试看
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT