瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 怀疑中了威金!!情况危急!!!寻求高手的帮助!!!!

12   1  /  2  页   跳转

怀疑中了威金!!情况危急!!!寻求高手的帮助!!!!

怀疑中了威金!!情况危急!!!寻求高手的帮助!!!!

事件起因是因为打开千千静听时(当时时间是17:20,我开着QQ、卡卡社区的网页),SSM提示要运行NET.EXE. 按了允许.接着好像提示载入EXPL0RER.EXE..又按了允许...当时因为只是打开千千静听..没什么留意..好像一连按了2\3次允许(次数忘记了)...接着提示1Sy.exe 2Sy.exe  才知道有问题..马上拒绝...此时千千静听的图标变花了....我接着打开任务管理器..发现多了一个rundl132.exe..跟着打开SREng想扫描一下....一按启动项目...马上弹出ROAD被改了....扫描时发现HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]<load><C:\WINDOWS\rundl132.exe>  []马上删除..然后再到C:\windows查找...只发现多了rundl132.exe和desktop.ini还有一个DLL文件(名字忘记了,反正已经载入EXPL0RER.EXE里的).没找到logo_.exe\1Sy.exe 2Sy.exe等文件..最后我把C:\WINDOWS\rundl132.exe、变花了的千千静听删了.....

不知还有什么问题????/
恳请各位高手帮忙!....事关这是我公司的电脑.要是全盘格就麻烦了!!!!
谢了~~~~~~~~~~~~
最后编辑2006-09-05 00:35:07
分享到:
gototop
 

如果变花了 的话,很可能是威金。。。还是全盘格掉吧,这样最干净
gototop
 

不能格呀
gototop
 

应该是威金
试试专杀
gototop
 

阳光。。。。那些专杀能弄好的概率太低了
gototop
 

只有全部格了 (重新分区最彻底)

如果你装瑞星防火墙+规则包  就 不会感染了
gototop
 

嘻嘻,网警,今天那个问你规则包的就是偶。。。那个规则包还真不错
gototop
 

打开千千静听也中招????太夸张了吧~~~~~~~

等明天回公司看看...有什么情况再算了
gototop
 

再问个问题....电脑重启后...是不是不断感染EXE文件的呀
gototop
 

时间越长  被感染的文件越多 你的机器越危险 而且这个东西会自动下载木马
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT