瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 不清楚这是什么病毒,ghost硬盘后仍然自动连接这个毒站

1   1  /  1  页   跳转

[求助] 不清楚这是什么病毒,ghost硬盘后仍然自动连接这个毒站

不清楚这是什么病毒,ghost硬盘后仍然自动连接这个毒站

http://ajj.2288.org/o/ro.exe

到目前为止用了大蜘蛛、eset、金山,金山急救箱、360急救箱、木马克星、贝壳

都不能完全杀灭病毒,

ghost硬盘系统后,电脑连网是仍然自动连接这个网站下载木马病毒

请问我该怎么办啊,真被折磨够了

sreng2扫描报告

附件附件:

文件名:SREngLOG.log
下载次数:162
文件类型:application/octet-stream
文件大小:
上传时间:2010-6-9 8:05:09
描述:log

最后编辑ckinfo 最后编辑于 2010-06-09 08:05:09
分享到:
gototop
 

回复:不清楚这是什么病毒,ghost硬盘后仍然自动连接这个毒站

用SRENG工具扫描系统日志发这论坛来,建议日志文件以附件形式接本贴发来:

下载:http://www.kztechs.com/sreng/download.html

扫描操作图:
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:不清楚这是什么病毒,ghost硬盘后仍然自动连接这个毒站

日志没看出什么

你恢复系统备份后,开机会有其他盘的文件或程序自动启动打开么??

你恢复系统备份后,确保其他盘任何软件包括杀毒软件都不自动开启,再看如何呢??

还有是在局域网内么???
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 不清楚这是什么病毒,ghost硬盘后仍然自动连接这个毒站

注意你的attrib.exe
是否被修改

创建的东西【图是拼接的】
供删除参考







VBE内容










删除服务。。。。



gototop
 

回复: 不清楚这是什么病毒,ghost硬盘后仍然自动连接这个毒站



引用:
原帖由 天月来了 于 2010-6-8 17:03:00 发表
日志没看出什么

你恢复系统备份后,开机会有其他盘的文件或程序自动启动打开么??

你恢复系统备份后,确保其他盘任何软件包括杀毒软件都不自动开启,再看如何呢??

还有是在局域网内么???

我是在局域网里,开机其他盘的文件和程序没有自动启动打开,但是我打开ie的时候,会偶尔有弹出窗口,应该是没安装杀毒软件前,打开某个网页挂了木马中招了
gototop
 

回复: 不清楚这是什么病毒,ghost硬盘后仍然自动连接这个毒站



引用:
原帖由 夲號ヱ被ジ盜 于 2010-6-8 17:47:00 发表
注意你的attrib.exe
是否被修改

创建的东西【图是拼接的】
供删除参考







VBE内容










我觉得连ghost都除不掉病毒,到底该怎么杀啊,难道要全盘格式化吗
gototop
 

回复:不清楚这是什么病毒,ghost硬盘后仍然自动连接这个毒站

如果你愿意试呢

就再恢复系统备份

然后绝不再连入这个局域网,去其他网络连网下载防火墙和杀毒软件,安装后看情况如何

但是腻恢复系统后,真的其他盘程序或文件没有开机自启动的?
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT