瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】版主进来看看吧:我被黑客锁定,怎么逃脱呢???SOS!!!

12   1  /  2  页   跳转

【求助】版主进来看看吧:我被黑客锁定,怎么逃脱呢???SOS!!!

【求助】版主进来看看吧:我被黑客锁定,怎么逃脱呢???SOS!!!

我用的XP系统,之前没用杀毒软件,在第一次重装系统后用金山毒霸查找出病毒,但处理失败.病毒名:Win32.Parite.b.176128
我在瑞星病毒库中找到此病毒说明,是wingdows下的PE病毒.是木马程序.准确的名字是Win32.Parite.b.Pack
发现病毒后我做了如下处理:硬盘全部格式化,但装好系统后拷了一些原来的文件,不知是否是此原因,电脑仍然老样子,用金山毒霸查找出病毒名,因杀毒软件无法处理.我又做了第二次格式化,重装系统,在完全脱机的状态下只安装了XP和office2000,还有一些别人刻录盘的小安装程序,如MSN之类的.接着我安装了正版瑞星,没有上网升级之下,没有查找到病毒,接着我安装摄像头驱动,发现异常,系统极不稳定,安装过程中瑞星提示注册表被要求修改,我选择拒绝.折腾几次,也没安装上,系统变得很迟钝,点击常常无反应.我改换安装打印机驱动,也很慢,结果也没装上.心里感觉病毒可能仍存在,很是无奈.
    现在电脑的症状是:
1.在安全模式下可见两个用户,一个是我自己的,另一个可能是黑客安装的,名字为:Administarator,正常状态进入电脑,此用户不显现.按瑞星安全漏洞提示,想删除此用户,失败,找不到路径.
2.在网络连接的工作组中,打开后可看到几十至上百台电脑用户,有时甚至可看到某人的某个硬盘中的内容,比如文件或照片等.
3.在自己的硬盘中,可见隐藏的文件名,无法删除,不是我自己电脑中的,有一个文件名为:NTDETECT.COM,是MS-DOS程序.
4.曾看到自己的网络连接上多了一个"连接2",是启用状态,属性和禁用无法打开.
应该还有一些我没发现的异常,现在的问题是我已做过格式化,为何电脑还有病毒呢?我要怎么做才可以完全删除呢?
版主请多多关注,给个解决方案吧!
真是很头疼......



最后编辑2005-07-28 06:26:30
分享到:
gototop
 

Administarator好像是什么来访者的意思吧?
gototop
 

晕哦 我还以为只要系统重装就一切ok了
gototop
 

没人答复啊
55555......
版主呢?高手大虾们进来指点一下啊
gototop
 

引用:
【水盈盈的贴子】晕哦 我还以为只要系统重装就一切ok了
...........................

就是啊,我也以为重装就没事了嘛,我连自己的文件,照片都忍疼删了,没敢要.可还是......烦啊
gototop
 

此病毒需在DOS下查杀。

Administrator用户是系统默认的管理员帐户,在计算机管理里设置停用
gototop
 

五楼的说得对.Administrator用户是系统默认的管理员帐户,你在DOS下查杀一下肯定会把病毒杀清光.
gototop
 

引用:
【天天泡泡的贴子】此病毒需在DOS下查杀。

Administrator用户是系统默认的管理员帐户,在计算机管理里设置停用
...........................

多谢指导!不过我刚打开计算机管理,想删除,但提示:"无法在内置帐户上运行删除操作".
我点了属性,已设置停用了!
关于DOS查杀,我有DOS的启动盘,但不知怎么操作,能再多点指导吗?
gototop
 

Administarator是超级管理员,正常用户,每台电脑上都有。
gototop
 

Administarator 我没有 呵呵
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT