瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】机器上网一个多小时后就感染病毒

1   1  /  1  页   跳转

【求助】机器上网一个多小时后就感染病毒

【求助】机器上网一个多小时后就感染病毒

求助,机器上网一个多小时后就感染病毒.具体情况是:上网一个多小时后,瑞星防火墙报告有Ping入,被禁止.重启机器后感染病毒,进程中不断出现rundll32.exe,用ICESWORD查看进程,发现不断产生iexplorer.exe进程(是隐藏的,在任务管理器中看不到),查看注册表,在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
下产生一个twin,位于 C:\WINDOWS\SYSTEM32\TWUNK32.EXE ,用PowerRMV工具杀灭twunk32.exe,再次上网一个多小时后再次在注册表中出现上述情况,但twunk32.exe因为前次被杀,所以不在起作用.用江民,瑞星最新版杀毒软件均杀不出病毒,用Ghost恢复系统也不管用.超级兔子的清理系统垃圾文件也不能使用,清理时就会死掉(未响应),须在任务管理器中止.我是重装的系统也不管用.
请各位大侠一定要帮忙呀.感激不尽.   
最后编辑2007-01-14 23:13:02
分享到:
gototop
 

请下载SREng2(最新版) ,使用“智能扫描”,按下“扫描”按钮进行扫描,
扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告
日志文件内容复制-粘贴上来,,日志一次粘不完,分次粘完,请不要修改。

下载地址
http://www.kztechs.com/sreng/
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=8237996
我也中了这个
gototop
 

同志们怎么不打布丁?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT