1   1  /  1  页   跳转

[求助] 我电脑中大毒了,大家帮帮忙

我电脑中大毒了,大家帮帮忙

那天我下了一个软件,安装过后,瑞星就被自动关闭了。重启后发现瑞星不能用。打开我的电脑后发现C盘到F盘都多出了隐藏文件1和autorun。后来我重新装了瑞星,查杀时发现有C盘windous文件夹里一个病毒文件phpi.dll查杀不掉。后来我关闭explorer进程将其删除,但是当重启过后该文件又出现了。我没办法了,上网更新杀毒软件,发现无法更新。无奈,之后继续用原来的瑞星杀毒。杀毒过程中,发现又新增了很多病毒,如Trojan.PSW.Win32.GameOnline.dhe等,病毒文件无法删除。请大家帮帮我吧,我都无奈了。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; CIBA)
分享到:
gototop
 

回复:我电脑中大毒了,大家帮帮忙

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)

建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:我电脑中大毒了,大家帮帮忙

开机查杀试试呢?

方法:
http://bbs.ikaka.com/showtopic-8628361.aspx

不过提供日志
调戏病毒更爽
gototop
 

回复: 我电脑中大毒了,大家帮帮忙

[local]1

附件: SREngLOG.log (2009-5-30 10:41:09, 93.70 K)
该附件被下载次数 151



引用:
原帖由 天月来了 于 2009-5-30 10:06:00 发表
用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)

建议日志文件以附件形式发来
点击
gototop
 

回复:我电脑中大毒了,大家帮帮忙

使用PE杀毒光盘引导查杀,下面是下载页面
http://zhidao.ikaka.com/Aspx/Html/StaticHtml/296/296551.html
gototop
 

回复: 我电脑中大毒了,大家帮帮忙

((本附件程序仅适合这位求助者使用,因为涉及系统重要文件的替换,所以任何其他求助者绝对不能随意使用这个附件程序。))
下载附件,解压至桌面,点击“开始替换”,然后不重启电脑

附件: XPSP2.rar (2009-5-30 10:50:50, 566.35 K)
该附件被下载次数 243


继续这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804
删除:
C:\WINDOWS\phpi.dll
C:\WINDOWS\temp\explorer.exe
C:\WINDOWS\system32\HzXDVGSy3DAN5zPK.dll
C:\WINDOWS\system32\E4814792.dll
C:\WINDOWS\fonts\Q9UnbAWWNuSv4.fon
C:\WINDOWS\system32\ufQCU5.dll
C:\WINDOWS\fonts\MbsV2QQJe.fon
C:\WINDOWS\system32\CDuAUVkGy9.dll
C:\WINDOWS\system32\EQdXwe4STmqp.dll

不论删除结果如何立即重启电脑,看情况如何。

下载W i n d o w s 清理助手 ,升级清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。反复查杀无毒后即可。

记得打全系统漏洞补丁
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 6F 天月来了 的帖子

谢谢你了,病毒好像被清除了
gototop
 

回复:我电脑中大毒了,大家帮帮忙

版主,对症配药,清除病毒,厉害!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT