瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】病毒。请求帮助。重装系统中等待。。。。

1   1  /  1  页   跳转

【求助】病毒。请求帮助。重装系统中等待。。。。

【求助】病毒。请求帮助。重装系统中等待。。。。

这次真的没办法要麻烦大家了。被这个搞到我快死掉了
下午因为系统老是出问题所以重装了系统。设置好了装了杀毒之后就作了个ghost
然后装了vb6+MSDN+紫光+金山快译+hyreader+realplayer操作了半个多钟头之后清空回收站的时候右键的时候就停住了。然后就发现病毒。系统里安装了快十个的垃圾程序(象huaci,yahoo一艘等。。)跟病毒。在C:\WINDOWS\system32\IME多了很多文件跟一些垃圾程序的安装文件。因为之前没有在安装了之前的东西之后没有再安装什么。所以我想或许是这些安装源里面有带了病毒。ghost恢复了之后,对系统全面查毒。特别是安装的这几个软件。都查不到有任何病毒。接着又开始装软件(因为紫光这个安装文件。以前用到现在都没有重新下载过。vb。msdn,也比较相信)怀疑是金山快译跟hyreader,因为好像是昨天才下载的这个之后系统也出了点问题。于是边注意进程边装了这两个软件后分别操作了半个多钟头。还是没有出现问题(因为我想可能是某些病毒会在隐藏了多久之后才运行)于是又装了紫光拼音。vb。MSDN。real。跟HYreader。。之后系统运行了整个钟头之后又突然装了很多垃圾程序。。又来了。。气死我了。ghost恢复后就再看着C:\WINDOWS\system32\IME,进程。边装边试。单独一个一个看之后还是没有发生问题。然后操作系统半个多钟头后点右键要清空回收站的时候。又来了。发现病毒。。垃圾程序。。。。我快哭了。。。现又想再恢复。我想会不会有的病毒将自己隐藏在回收站里面然后右键回收站的时候滚出来运行的。。
我想问问大家有没有人遇到过这种情况。真的要把我给搞死了。。。。现在去重装了。重装后再来请教大家。麻烦了!!
最后编辑2006-05-24 13:23:41
分享到:
gototop
 

木马杀客的检测


开始扫描内存进程...
系统事件:启动项目中发现木马!
木马名称:AdWare.AllSum.a.6045
木马启动项:spoolsv
木马从启动项目中清除成功!
c:\windows\system32\spoolsv\spoolsv.exe

木马在硬盘清除成功!
c:\windows\system32\spoolsv\spoolsv.exe

开始扫描内存模块...
内存中发现木马模块!C:\WINDOWS\system32\msicn\msibm.dll-=>AdWare.AllSum.c.7605
木马在硬盘清除成功!
C:\WINDOWS\system32\msicn\msibm.dll

内存中发现木马模块!C:\WINDOWS\system32\msicn\plugins\bse.dll-=>Adware.CFS.7601
木马在硬盘清除成功!
C:\WINDOWS\system32\msicn\plugins\bse.dll

内存中发现木马模块!C:\WINDOWS\system32\msicn\plugins\bm.dll-=>Adware.CFS.7600
木马在硬盘清除成功!
C:\WINDOWS\system32\msicn\plugins\bm.dll

内存中发现木马模块!C:\WINDOWS\system32\msicn\plugins\lup.dll-=>Adware.CFS.7604
木马在硬盘清除成功!
C:\WINDOWS\system32\msicn\plugins\lup.dll

内存中发现木马模块!C:\WINDOWS\system32\wmpdrm.dll-=>AdWare.BHO.ab.6051
木马在硬盘清除成功!
C:\WINDOWS\system32\wmpdrm.dll

内存中发现木马模块!C:\WINDOWS\System32\stdup.dll-=>Adware-Boran.12292
木马在硬盘清除成功!
C:\WINDOWS\System32\stdup.dll

开始扫描Windows系统目录...
系统事件:已发现木马!
木马名称:AdWare.BHO.ab.6051
木马路径:C:\WINDOWS\system32\wmpdrm.dll
处理方式:删除 成功
发现日期:2006年5月23日

系统事件:已发现木马!
木马名称:AdWare.AllSum.c.7605
木马路径:C:\WINDOWS\system32\msicn\msibm.dll
处理方式:删除 成功
发现日期:2006年5月23日

系统事件:已发现木马!
木马名称:Adware.CFS.7600
木马路径:C:\WINDOWS\system32\msicn\plugins\bm.dll
处理方式:删除 成功
发现日期:2006年5月23日

系统事件:已发现木马!
木马名称:Adware.CFS.7601
木马路径:C:\WINDOWS\system32\msicn\plugins\bse.dll
处理方式:删除 成功
发现日期:2006年5月23日

系统事件:已发现木马!
木马名称:Adware.CFS.7604
木马路径:C:\WINDOWS\system32\msicn\plugins\lup.dll
处理方式:删除 成功
发现日期:2006年5月23日

系统事件:已发现木马!
木马名称:AdWare.AllSum.a.6045
木马路径:C:\WINDOWS\system32\spoolsv\spoolsv.exe
处理方式:删除 成功
发现日期:2006年5月23日

Windows系统目录扫描完成.
扫描文件9770个 发现木马6个.

实时监控中......

系统事件:启动项目中发现木马!
木马名称:AdWare.AllSum.a.6045
木马启动项:spoolsv
木马从启动项目中清除成功!
c:\windows\system32\spoolsv\spoolsv.exe

木马在硬盘清除成功!
c:\windows\system32\spoolsv\spoolsv.exec:\windows\system32\spoolsv\spoolsv.exe
gototop
 

我知道是捆绑了垃圾流氓软件。但是我主要是想查出哪个白痴软件带了这么多些垃圾。气死我了。。。还是弄点下火的冲剂喝喝先。。。
试过了几次没安装就重启,或者安装了一个之后重启。。什么的什么的。都不知道哪个。。气死我。。。。。。不装了。
gototop
 

有谁遇到过一样的情况啊。。右键回收站也能引发程序么?我想了解
gototop
 

http://www.5udm.com/Download.asp?ID=237&sID=0
金山快译的
其他好像找不到网址~
gototop
 

....呵呵.只是网站的广告咋
我刚刚装了两个软件.就HYREADER跟金山.然后又出现了.GHOST恢复后装了HYREADER后还在试.好象不会.真的是这个金山?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT