123   1  /  3  页   跳转

[求助] 大家来帮忙解决下

大家来帮忙解决下

我的电脑前些天中了个不知道是什么的病毒 现在只要运行魔兽世界  QQ 等软件瑞星就出现有东西修改注册表的选项 但是我无论点放行 禁止 还是结束程序 点了以后结果都一样 瑞星杀毒软件 防火墙等等防护软件全部被关闭(系统托盘下的小绿伞 小盾牌等等全没了) 而且有很多修改注册表 和安装驱动的选项 我重做了下系统 刚刚在安装影子系统的时候 又出现了..(影子系统没毒) 怎么办啊? 你们可以看下  知道怎么解决的告诉下 谢谢!

操作                            时间                            进程名称                                                                                                                                                                                                                                                      数值名称                                                                                                                                                                                                                                                      旧值                                                                                                                                                                                                                                                          新值                                                                                                                                                                                                                                                         
修改                            2009-01-26 14:54:37            E:\QQ\BIN\QQ.EXE                                                                                                                                                                                                                                              HKEY_CLASSES_ROOT\TXTFILE\SHELL\OPEN\COMMAND\                                                                                                                                                                                                                  %SystemRoot%\system32\NOTEPAD.EXE %1                                                                                                                                                                                                                          C:\WINDOWS\notepad.exe %1                                                                                                                                                                                                                                     
修改                            2009-01-26 15:06:34            E:\影子系统\POWERSHADOW\第一部分.EXE                                                                                                                                                                                                                          HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\RUNSHADOWTIP                                                                                                                                                                                  0                                                                                                                                                                                                                                                              C:\WINDOWS\system32\shadow\ShadowTip.exe                                                                                                                                                                                                                     
创建                            2009-01-26 15:06:44            C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\2717879                                                                                                                                                                                                                    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\THUNDER5.EXE\                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:大家来帮忙解决下

在线等!!!!!!!!!!!
gototop
 

回复:大家来帮忙解决下

C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\271787.txt
粉碎
这个是Trojan.PSW.QQPASS盗!号!木!马!


请去官网下载最新版本SREng工具使用:

http://www.kztechs.com/sreng/download.html
操作说明看着
http://bbs.ikaka.com/showtopic-8545446.aspx
最后编辑夲號ヱ被ジ盜 最后编辑于 2009-01-26 15:33:31
gototop
 

回复:大家来帮忙解决下

饿  我没有这个文件...怎么办啊
gototop
 

回复:大家来帮忙解决下

将你确定正常的东西,在提示出现时,加入白名单

现在的病毒行为和正常软件的行为几乎一样

安全软件在监控可能的病毒行为时,也会对正常软件的行为进行提示

所以你必须去面对这提示

当提示出现时,对于你确定正常的程序,就加入白名单

否则没别的办法

要么你临时关闭安全软件的监控
gototop
 

回复:大家来帮忙解决下

饿 我是菜鸟 怎么能完全解决这个病毒呢?    请告诉下流程 不胜感激...
gototop
 

回复:大家来帮忙解决下

问下  如果我把除了C盘的所有东西都格式化以后 再重做系统 这个病毒能挂掉不?
gototop
 

回复:大家来帮忙解决下

应该能

但是你必须删除我置顶贴关于木马群的贴里

其他盘所有程序同目录内的一些文件

你去详细看吧
gototop
 

回复:大家来帮忙解决下

我的这个病毒是木马群吗
gototop
 

回复:大家来帮忙解决下

晕了 我怎么连迅雷都打不开了
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT