瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 急啊~~我的那台电脑貌似中病毒了~~

12   1  /  2  页   跳转

[求助] 急啊~~我的那台电脑貌似中病毒了~~

急啊~~我的那台电脑貌似中病毒了~~

我的电脑最近一个星期,总是莫名其妙的不听使唤了。首先是打开网页时候,主页跳转到一个稀奇古怪的网页,那个网页上尽是不堪入目的东西。然后我关掉那网页后,不管打开啥网页,总是突然间网页右边的滚动条被拉到最下面,同时,鼠标也乱晃。有时候我玩游戏时候,刚刚输入了仓库密码,然后就鼠标也出现同样的颤动,随后,我输入的仓库密码就被显示在了屏幕鼠标所在位置下面~~然后过一段时间,就角色就不住跳动,相当于按压了键盘上面的空格键。
关键最重要的,我那台电脑使用了瑞星在线杀毒和金山毒霸。两款杀毒软件都没有发现病毒。金山毒霸的监控看上去还在运行着,要不是昨晚我玩游戏时候,显示帐号在别处被登录,我一直以为是键盘鼠标同时老化造成的。然而我升级了杀软,又一次用瑞星在线杀毒杀了,还是没有任何病毒。不过鉴于我那电脑出现的情况,我敢肯定是中了病毒木马之类的。另外就是那台电脑的安全模式打不开,并且LVT开机一键杀毒无法使用了。貌似EISA分区也出了问题~~
不过刚才我用瑞星光盘在启动杀毒的时候,发现了两个命名为Packer.Win32.Agent.GEN的病毒。我很是奇怪,这是啥病毒啊?怎么瑞星在线杀毒和金山毒霸都发现不到?还有,我那电脑是不是还中了别的啥病毒。能步引起防火墙提示,且把我游戏仓库密码显示出来,这个病毒可不简单,我用的是游戏的软键盘输入的啊。而且游戏在别处登录,我的可是要用U盾才能登录的啊。那岂不是我U盾也失去作用了嘛~~
求各位支支招,这究竟是怎么回事啊~~
分享到:
gototop
 

回复: 急啊~~我的那台电脑貌似中病毒了~~

您可以先使用W i n d o w s 清理助手 ,全面扫描,下载:http://www.arswp.com/
然后用SRENG工具扫描系统日志发这论坛来
点击下载:sreng(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载
建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了
gototop
 

回复 1F 逸魂山河 的帖子

一.请楼主用卡卡安全助手清除流氓软件和恶意软件;
二.使用System Repair Engineer扫描日志,将日志作为附件上传至瑞星论坛分析一下。
下载链接:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象。
三.U盾是安全的,那个显示你的号在别处登录的有可能是盗号木马的钓鱼行为,请楼主在未解决病毒问题前不要重复输入账号密码以免被钓鱼。
gototop
 

回复:急啊~~我的那台电脑貌似中病毒了~~

建议楼主先下载瑞星最新版本的杀毒软件和防火墙 http://www.rising.com.cn/官网主页可以下载 并且升级病毒库至最新版本 断网 全面杀毒 用卡卡助手扫描漏洞 把系统补丁打好 更改你的网游密码 希望能帮到楼主
gototop
 

回复:急啊~~我的那台电脑貌似中病毒了~~

启动时弹出对话框
1.系统启动时弹出对话框,通常是一些广告信息,例如欢迎访问某某网站等。
2.开机弹出网页,通常会弹出很多窗口,让你措手不及,恶毒一点的,可以重复弹出窗口直到死机。
解决办法:1.弹出对话框。打开注册表编辑器,找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon主键,然后在右边窗口中找到"LegalNoticeCaption"和"LegalNoticeText"这两个字符串,删除这两个字符串就可以解决在启动时出现提示框的现象了。

弹出网页
解决办法:点击"开始-运行-输入msconfig",选择"启动",把里面后缀为url、html、htm的网址文件都勾掉。
IE窗口定时弹出
中招者的机器每隔一段时间就弹出IE窗口,地址指向网络注氓的个人主页。不晓得是不是网络流氓以为这样你就会经常光顾?
解决办法:点击"开始-运行-输入msconfig",选择"启动",把里面后缀为hta的都勾掉,重启。

突然弹出很多IE窗口
具体操作方法如下:
1、弹出了一大堆IE窗口,而且还是不停地继续弹出,鼠标点击"X"的速度远比不上它
2、这时候不要急,按Ctrl+Alt+Delete叫出任务管理器
3、在"进程"选项卡里面找到"iexplore.exe",点击它,再点击"结束进程",就会把所有的IE窗口全部关掉并且不会再弹出新的IE窗口。
这样做虽然会丢失部分没有查看过的网页,但与强行关机对系统的伤害相比简直微不足道,解决这一问题的时候最重要的是不能手忙脚乱,要耐心而稳,因为大量弹出IE窗口会大量占用系统资源,而且CPU占用率会提高到100%,打开任务管理器可能会很慢,等的时间会稍微长,但绝对可以解决,除非已经死机。

几类需手工解除的恶意代码详解
1.开机弹出网页
症状 : 开机就会弹出网页,通常都会弹出很多窗口,让你点个措手不及.
解决步骤 : 开始-运行-(输入)msconfig-启动-把里面有网址类的,后缀为url的,html的,htm的都勾掉
2.每次启动后注册表就会被更改
解决步骤 : 开始-运行-(输入)msconfig-启动,把运行的文件名不一定的,不过参数里面有个regedit-s
加文件名的项勾掉即可(记得先解决这个后再修复注册表)
3.每隔一段时间就弹出ie窗口
症状 : 这是个比较特殊的例子,这个恶意代码利用hta的特性,隐藏掉窗体,然后一段时间就弹出网页,超烦人.
解决步骤 : 开始-运行-(输入)msconfig-启动-把后缀为hta的都勾掉
1.有些会在开机时自动打开IE的:
1A.请看看你的“启动”菜单里是不是多了一些陌生的文件(***.hta)..把它删除就没事了。
1B.如果没有(***.hta)文件的,请打开注册表“开始 -> 运行 ->
regedit”进入注册表,来到“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run”,看到有网址的直接删除就是了。
1C 点“开始”菜单 再点 “运行” 运行msconfig.exe 点启动标签后去掉没用的启动项 后重启就好
1D.上面3个方法都不行的:
请先打开你的文件夹选项,将"显示所有文件"打开,再用WIN**的搜索功能查找有关自动打开的"网址"
将找到的文件(一般为HTM网页文件)删除、并记下文件名(F);
再到注册表里搜索刚才查到的"文件名(F)",将找到的字段删除就可以了。
2.修改右键菜单(右键菜单里多了一些网站连接的):
2A.如果右键中有网站连接。请打开注册表(C:\Windows\Regedit.exe),查找有关该连接名的键值,将找到的(一般只有1个)删除就OK了。
2B.或者直接通过“开始 -> 运行 -> regedit”进入注册表,来到
“HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt”位置,点击文件夹的
“+”号,我们可以看到常见的下载软件网际快车右键下载等等的信息 ,直接删除您不想要的即可。
如果手动不能删除的话
建议使用下面的软件
恶意软件清理助手 V1.96 Build 020 去广告绿色特别版
http://soft.studa.com/downinfo/15862.html
gototop
 

回复:急啊~~我的那台电脑貌似中病毒了~~

刚才下载了一个SReng了,已经复制到那台电脑上面,并且扫描了日志,日志扫描前,查看启动项里面,有两个项被蓝色标记了,一个被红色标记了。红色标记的那个项目程序提示可以修复,由于那个项目后面写的是金山毒霸的指向,因此我没有去使用自动修复。另外蓝色的项目,都没有见过,其中一个类似于16进制数字的表示,很长的字串。日志我等一会儿开机杀毒杀结束了,用那个启动U盘再复制过来。不过从断开网线到现在,那台电脑没有出现鼠标乱晃的现象了。那U盘刚才装了比较新的病毒库,在配合光盘杀毒~~
最后编辑逸魂山河 最后编辑于 2010-02-10 20:29:09
gototop
 

回复: 急啊~~我的那台电脑貌似中病毒了~~

这里是扫描后的日志:

附件: SREngLOG.log (2010-2-10 22:16:07, 64.89 K)
该附件被下载次数 169

gototop
 

回复:急啊~~我的那台电脑貌似中病毒了~~

驱动程序~
[blbdrive / blbdrive][Stopped/Disabled]
  <\SystemRoot\system32\drivers\blbdrive.sys><N/A>
[lenmmap / lenmmap][Running/System Start]
  <system32\DRIVERS\lenmmap.sys><N/A>
浏览器加载项~
[TimwpDll.TimwpCheck]
这些可疑~
尤其弹网页这个东西很多都是在浏览器加载项上做文章的~
如果确认不是安全软件的加载项~建议全部删除~
就算是迅雷的删除页无所谓~
最后编辑孟贤 最后编辑于 2010-02-10 22:27:52
【I Love Virus】
【 Fish倩.er  】
gototop
 

回复 8F 孟贤 的帖子

驱动程序~
[blbdrive / blbdrive][Stopped/Disabled]
  <\SystemRoot\system32\drivers\blbdrive.sys><N/A>
[lenmmap / lenmmap][Running/System Start]
  <system32\DRIVERS\lenmmap.sys><N/A>
这个有可能正常 也有可能被修改,建议使用SRENG重启后禁用该驱动

[TimwpDll.TimwpCheck]
这个是网页弹窗的QQ聊天中的组件好像 建议删除
最后编辑梅罗 最后编辑于 2010-02-10 22:48:08
天地间那一抹不灭的流光 即我
gototop
 

回复:急啊~~我的那台电脑貌似中病毒了~~

这个应该不是安全软件的加载项吧。我的浏览器加载项中出了windowslive的项目外,就只有一个有好几十个类似于十六进制数表示的一个长字串的加载项,那个现在已经禁用掉了。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT