1   1  /  1  页   跳转

[已解决] 病毒太猖狂,杀了还有

病毒太猖狂,杀了还有

昨天电脑中了毒后,经过大家的热心帮助总算在上午删除了病毒文件和注册表项。详见帖子http://bbs.ikaka.com//showtopic-8617686.aspx
本想可以松口气了,可是晚上上网时,我打开IE却发现还有那个“黄金眼导航网”依然出现在IE中,我赶紧关闭了IE,本想进入IE属性中将我的主页改回空白页,可是我右键点击IE属性后,出现的却是以下画面(如图1)。我突感情况不妙,赶紧用刚升级的版本为21.35.23的杀毒软件全盘查杀,杀毒过程中听见电脑“嗖、嗖”两声,我一看吓了一跳:又发现了两个病毒(如图2),而且还是以bat结尾的批处理文件。所以想请高手帮我看看我的日志,还有什么异常?病毒到底还藏身何处?如何才能将病毒杀干净?
图1

图2

日志文件:

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.8) Gecko/2009032609 Firefox/3.0.8

附件附件:

文件名:SREngLOG.zip
下载次数:172
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-22 22:00:51
描述:zip

最后编辑smilesea 最后编辑于 2009-04-23 19:20:31
分享到:
gototop
 

回复:病毒太猖狂,杀了还有

日志查询无异常进程。
建议楼主先升级瑞星到最新版本,而后断网杀毒。

如果第一次查杀发现有病毒,则需要重启动计算机,再杀第二遍。
如果第二遍查杀没有病毒了,则说明原病毒是外界传播进来的,需要对系统修补漏洞,加装防火墙,做好防护。
如果第二遍查杀还是有病毒,则说明该病毒是瑞星当前版本无法清除的,到那时,才需要扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

另外关于打开ie链接到其他网站,可将ie桌面快捷方式后面的参数先去掉后观察。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: 病毒太猖狂,杀了还有

昨晚,我发完贴后,断开网试图自己在电脑上寻找问题根源:先是卸载了IE7,然后重装,可是打开IE7依然是那个讨厌的黄金眼007网址即www.hjy007.cn。于是我又尝试着卸载IE7后,安装IE8,可是安装完后有个插件导致IE8崩溃,无奈之下卸载IE8后,再次安装IE7,可是打开IE7还是那个黄金眼007网址出现在眼前。用卡卡安全助手都无法修复其主页。最后不得不将桌面的IE以及与IE相关的文件全部统统删除,导致了我开机无法显示图标,最后只有修复系统,等系统修复完之后,打开IE就没有出现那个黄金眼007网址了,总算松了口气。今早我又用最新版本的21.35.24的杀毒软件全盘查杀了电脑,没有发现病毒。这是我修复系统之后,扫描的日志,请高手帮忙看一下有没有问题?

附件附件:

文件名:SREngLOG.zip
下载次数:144
文件类型:application/x-zip-compressed
文件大小:
上传时间:2009-4-23 9:55:09
描述:zip

gototop
 

回复:病毒太猖狂,杀了还有

日志查无异常。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:病毒太猖狂,杀了还有

谢谢你!
现在我终于可以放心了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT