瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】急~关于磁盘机病毒变种的新问题,求达人指点!【报告资料已上传】

1   1  /  1  页   跳转

【求助】急~关于磁盘机病毒变种的新问题,求达人指点!【报告资料已上传】

【求助】急~关于磁盘机病毒变种的新问题,求达人指点!【报告资料已上传】

前天晚上在QQ上聊天,突然QQ报告失败重启,然后就发现电脑中了新变种的磁盘机病毒。
变种的病毒基本特点和其他战友类似,故不必复述。
但较以往有一个新特征是:在进入安全模式下查杀时,不是出现蓝屏死机,而是出现颜色各异的背景,大约几秒一次反复刷屏;而且屏幕上有游离态的未知字符不断跳动涌出,类似使用打字机在屏幕打出来的效果~
我弄了一晚上,基本流程是:
先使用各类专杀工具查杀,再尝试恢复进入安全模式配合手动再次查杀,然后用瑞星最新病毒库全盘查杀。(反复以上步骤,直到所有数据显示已经无毒,次日再次查杀仍无毒)

不幸的是同时出现几个奇怪的问题:

1、现用的瑞星是在基本已确定无磁盘机病毒后安装的,除因在局域网不能更新病毒库外,可以正常启动、自动加载和运行;但以前安装的诺顿与防火墙依旧无法运行,同时也无法卸载,显示出现严重错误或没有合法权限(瑞星是强制安装的,因为无法运行和卸载诺顿)

2、网关,DNS,PING状态良好,网速正常,可以上网浏览校内外各大BBS、FTP和常规网页,能够正常下载东东,下载速度一切正常;但QQ及其他在线视频播放软件均无法登陆,显示网络超时。(用代理http服务器上QQ、卸载QQ重新安装最新版,问题仍不能得到解决)

3、在文件夹选项里可以找到 “隐藏受保护的操作系统文件(推荐)”的选项;但无法将电脑中的系统文件隐藏,勾选和不勾选此选项点击“确定”后都是显示系统文件的效果。

PS:因为我的电脑使用时间比较长,系统盘上重要数据多、分布散,所以一时不能采取重装系统格式化C盘的办法。

急待达人指点~~~
最后编辑2008-03-18 19:27:36
分享到:
gototop
 

去试试金山的那个新出的6.0的磁碟机专杀
gototop
 

刚刚我已经按您的要求下载后杀毒实验过了,还是没有任何病毒~~
怎么办啊???
gototop
 

建议用  360安全卫士 修复一下系统
gototop
 

如果还不能解决问题

可以试试扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。
gototop
 

【回复“simon007uir”的帖子】
附件是来自http://www.0GiNr.com/的一个工具(csrss.exe)。这个csrss.exe运行后,可废掉磁碟机的“武功”,且立即黑屏重启。
重启后,根据已知的磁碟机病毒文件名及其路径,逐个删除磁碟机病毒文件,再升级杀软,全盘查杀,解决被磁碟机感染的文件。
使用该工具前,可以仔细阅读附件中的readme.txt。

附件附件:

下载次数:137
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-15 10:02:28
描述:

gototop
 

现在最新版本,已不黑屏不重启,就可以配合金山和江民最新的磁碟机专杀杀了。
gototop
 

引用:
【天月来了的贴子】如果还不能解决问题

可以试试扫SRENG日志发论坛来

下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。
………………


我已经把报告放在附件里上传上来了,请斑竹查收~~

附件附件:

下载次数:146
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-18 0:37:43
描述:

gototop
 

(csrss.exe)报告各位老大,这个现在已经被磁盘机废掉了,我的电脑已经打不开了,现在的症状是QQ登陆的下拉框无法打开,开始菜单失效,桌面外观被改动,,任何杀毒软件都无法打开,其他部分运行正常,紧急求助
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT