1   1  /  1  页   跳转

[求助] 中了诡异的病毒~~求救~~

中了诡异的病毒~~求救~~

今天下午机器突然重新启动,重启之后明显开机变慢了。
之后弹出vcard的界面,关闭之后提示“命令行参数无效 请执行‘Web.exe /?’以查看命令行参数列表”
然后才发现瑞星给强行关闭了,手动打开也不行,还是给那个提示。
想叫出任务管理器看看看有什么可疑文件,结果启动的是vcard
开注册表也不行,还是给了那个提示。
一开始还能上网,本来想上网查查是什么问题,结果搜了两个相关词之后网页就打不开了,然后又自动重启……
发现它把网卡驱动都给我删了||||


这到底是什么病毒?有没有解决办法??
我没上什么可疑网站,也没装东西,邮件只收了一个同事发来的autoCAD附件。
都不知道怎么中的T T
大家帮帮忙

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; TencentTraveler ; TencentTraveler 4.0; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)
分享到:
gototop
 

回复:中了诡异的病毒~~求救~~

是不是 你同事中了某种病毒 

是病毒给你发的附件

这种情况一般是映像劫持

vcard劫持 了任务管理器


和瑞星
gototop
 

回复:中了诡异的病毒~~求救~~

应该不会,发那个文件的时候他给我打过电话。
就是工作用的文件。

这种情况怎么解决??
gototop
 

回复:中了诡异的病毒~~求救~~

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
只清理高危险项目
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
附件形式上报日志
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT