瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 超级病毒,整个硬盘重新分区格式化都没杀掉【求助】

1   1  /  1  页   跳转

超级病毒,整个硬盘重新分区格式化都没杀掉【求助】

超级病毒,整个硬盘重新分区格式化都没杀掉【求助】

这几天我超级郁闷中,前天打开一个好友QQ的空间,江民网页监控提示出现病毒,然后我就全盘杀毒,还真有几个,但是接着出现遨游浏览器无法使用了,出现错误,空白页还没事,但一点击网站就页面关掉,并且IE7也一样,就是重启后,照样还有病毒,到我同事机子上去查了一下,病毒好像是叫Exploit.ANIfile.b,搞得我同事的机子现在也出现这个病毒,后来没办法,就GHOST恢复了,满以为会没事的,但是没多久就出现问题,网页打不开,出现错误,而且在打开正常网页前在网页下面的信息栏里出现连接http:\87722.cn最后的后缀是bmp,具体也记不清了,我想是不是病毒后来自动下载木马程序啊,昨天中午吃过饭,买了一张盘,就把整个硬盘格式化了,因为在之前,我听说过有个学校也是中毒了,最后是把硬盘重分区格式化后才好的,所以我就把我的硬盘重分区格式化了,买的这个盘是ghost版本,装上去我的存折打印机驱动程序装不了,郁闷啊,再装吧,正常安装了,装好后,心里想应该好了吧,杀毒,江民居然杀的是autorun.inf,一查居然是U盘寄生虫,都没敢上网,今天早上连上网,一开始还好,但然后问题出现,ie错误,我这个郁闷啊,把江民删了,装了卡巴,全盘扫描,没毒,好像网好上了,没问题了,刚刚高兴,来了,没办法,请师傅上场,下午朋友来了,他不相信,要恢复,我说不用了,我都没做,再重分区吧,30分钟后,又重分区,而且装了一个他自认为很稳定的系统,还装了一键还原,用卡巴扫了不少广告程度出来,全是一键还原软件里的,我超级郁闷的时候来了,连上网了,三分钟后,卡巴提示,同样的问题http:\87722.cn最后的后缀是bmp,就这个,简直没办法,机子给他搬回去,他说低级格式化吧。
坛上的高手们,这是什么东西啊,哪有这么变态的病毒啊,美国国防部的黑客做的。
你们遇到过的,,,大家分析分析啊!!!!
最后编辑2007-07-20 20:52:49
分享到:
gototop
 

你那是局域网吧。如果是,就等网内的其他电脑清除了病毒再折腾你那电脑吧。
gototop
 

该问题的解决,需要您提供详细的电脑扫描日志。

使用SREng扫描工具点这里下载http://www.kztechs.com/sreng/sreng2.zip
1 解压缩sreng2.zip (关闭一切不必要的应用软件如QQ等,有必要的话可打开一个网页)
2 运行SREngPS.exe
3 按智能扫描,然后勾选检查进程模块的签名,然后再按扫描,最后保存结果
4 把结果SREngLOG.log里面的内容一字不漏的发上来
先扫个日志上来,了解一下你的系统的情况.

http://www.du110.com/index.php?fromuid=32

友情提示:

a.扫描前关闭所有手工打开的软件和窗口,扫描后将日志发上来。
b.但请不要用附件形式贴,注意在没有进一步提示前,勿要胡乱修复,否则系统可能变的情况更糟。
c.如果下载后不能运行请删除已下载的,然后重新下载.下载后首先不要运行先将下载的SREng.exe重命名为SREng.com(SREng.scr\SREng.bat\SREng.pif)或者abc.exe运行.
d.如果出现警告用户系统里面存在的安全隐患,请先阅读关于System Repair Engineer API HOOK 检测重要说明

如果您觉得这里帖子沉得太快!给您推荐一个好论坛:流氓怕武术论坛!
我的问题就是在那解决的.那里的斑竹非常热心,回帖非常快


或者加我的QQ群:18113042


按如下步骤进行。如有疑问请加QQ群:18113042  (流氓怕武术紧急救援群)
gototop
 

天月...我来了
gototop
 

是单位的局域网啊,好多台机子了,怎么办啊??不可能每个人都重分区再装吧
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT