瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助,我的机子明显是中了病毒,但是怎么也查不出来

1   1  /  1  页   跳转

[求助] 求助,我的机子明显是中了病毒,但是怎么也查不出来

求助,我的机子明显是中了病毒,但是怎么也查不出来

ADSL连接经常莫名其妙断开,或者提示网络电缆被拔出,或者提示网络连接被挂起,被挂起一天好多次电缆被拔出,是每次开机后才有可能出现,进入欢迎画面了,偶尔按下键盘后 鼠标和键盘都不灵了(按下键盘前鼠标可以移动),经常有程序在后台运行(鼠标出现漏斗),昨天还在C盘下发现了貌似阿里软件的目录,里面包含了一个“20090624.exe”的文件(从来没有装过阿里巴巴出品的程序),今天早上Ghost了一下,再开机,鼠标和键盘都无法使用了,重启后连显示屏和主机也连接不上了,拆开机箱,清了一下灰,可以使用了,但是打开任务管理器后发现了奇怪的进程“ wowexec.exe”,360安全卫士的进程管理器却看不到,网上查了一下,是病毒,但是我使用任务管理器的定位功能,无法找到此文件(我是XP SP3 安装的Vista的任务管理器),而且,网上说的此病毒的特征和释放的病毒文件以及注册表项也找不到,我怀疑是中了某木马下载器,但是无论如何都查不出来,请问如何解决,谢谢了!用了NOD32和360安全卫士都查不出来!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)
分享到:
gototop
 

回复:求助,我的机子明显是中了病毒,但是怎么也查不出来

使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
gototop
 

回复:求助,我的机子明显是中了病毒,但是怎么也查不出来

1.打开windows任务管理器,
察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,
如果有把它结束。
注意在 system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,
他才可能是病毒或恶意程序之类的东西。
由于windows 任务管理器不能显示进程的路径,
因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。
然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,
另外先在资源管理器的文件夹选项中,
设置显示所有文件和文件夹、显示受保护的文件,
再察看如system32文件夹中是否有不明dll或exe文件,
C:\Program Files
C:\Documents and Settings\user\Local Settings\Temporary Internet Files
C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),
然后删去,搞清楚是否是系统文件再动手。

2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。
办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,
把它停止。再试著中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
gototop
 

回复: 求助,我的机子明显是中了病毒,但是怎么也查不出来

wowexec.exe 这个是正常的程序,如果wowexec.exe的前面有个空格才是病毒..
具体可以参照此贴http://baike.baidu.com/view/449963.htm
ADSL连接经常莫名其妙断开,或者提示网络电缆被拔出  这个可能是由于你的网卡松动,建议把网卡重新安装一次.
如果你觉得可能中毒了,建议:
下载Sreng(http://www.kztechs.com/sreng/download.html)
打开Sreng.exe==>智能扫描==>勾选 检查进程模块的数字签名==>点 扫描==>扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把SREng.LOG的扩展名改成“.txt”后以附件的形式发上来
要是Sreng.exe不能运行,直接重命名为123.bat运行
gototop
 

回复: 求助,我的机子明显是中了病毒,但是怎么也查不出来

关于掉线的问题,找电信的来看了一下,他说可能是网卡的问题,让我去买一块独立网卡(我现在使用的是集成网卡),如果还有问题再给他们打电话,系统的日志我已经弄好了,请各位帮忙看一看,谢谢!现在系统好像又正常了,也没有奇怪的进程。不过我还是做了一份。还有关于那个“wowexec.exe” 是前面有空格的,而且我也没有打开自动更新,所以肯定是病毒,但是我并没有找到任何此病毒释放的文件和注册表项,而且,我现在也找不到这个进程了

附件: 系统日志.txt (2009-7-29 15:28:19, 25.67 K)
该附件被下载次数 135

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT