【求助】Trojan.Horse的相关问题

本人受病毒困扰已经一周了,试了很多方法,都没有根本的解决办法,在此向诸位高手求教了。

我将这个病毒的基本特征概述如下:

第一次,发现病毒,我用迅雷下载电子书,无意间点了一个弹出窗口的确定,几分钟之后,系统就自动安装了一系列软件,如CaiShow、ie-bar、还有一个不断更换桌面的软件等等。之后系统就瘫痪了,重启后进入登陆界面就自动注销,我在网上搜索了相关的方法也解决不了,无奈,重装系统。

第二次,我将新系统升级(我的系统是正版的XP Home),我的杀毒是诺顿,也进行了升级,就在我装了一系列软件之后,突然间,又自动安装了上述几个软件,好在,自动注销的现象没有了,但是我的电脑、我的文档、还有IE浏览器都打不开了,我在网上找了相关的办法也没有用,最后我安装了雅虎助手修复了IE才解决。于是我用诺顿全面扫描了我的电脑,提示是发现“Trojan.Horse”,但是无法访问该文件,也就是删除不了。另外,诺顿还报告有6个文件感染,分别是:

1)C:\Documents and Settings\LocalService\Local Settings\Temp\tool.exe

2)C:\Program Files\Common Files\ie-bar\ie-bar.exe

3)C:\Documents and Settings\LocalService\Local Settings\Temp\0e6oc520文件夹(注意:第一个是数字0)

4)C:\Documents and Settings\LocalService\Local Settings\Temp\0e6oc520.dll

5)C:\Documents and Settings\LocalService\Local Settings\Temp\0e6oc520,后缀忘了

6)也记不起来了。

之后,鼠标点不了了,任何对话框都无法弹出,我无奈,再次重装系统。

第三次,我重装系统后,没有安装其他软件,首先进行一系列安全更新、杀毒升级等等,没有问题,之后我又小心的安装软件,每一次安装都很小心,间隔一段时间,没有发现问题,我安装的软件都是常用软件,而且都是从官方网站上下载的。但是突然弹出一个对话框意思是“ehuupdate.exe”文件打不开,之后诺顿又提示3个文件如下:

文件名称                            威胁名称                                操作

dmbar.dll                    Adware.DesktopMedia                广告软件  已发现

iebar.exe                    Adware.DesktopMedia                广告软件  已发现

0e6oc520.dll              Adware.DesktopMedia                广告软件  已发现

于是我这次将搜索到的与这三个文件名相关的文件都删除了,包括注册表。又用超级兔子修复了IE,检测了木马软件,作了相关的处理,问题解决。满心欢喜的时候,诺顿又提示检测并清除了两个病毒:

1)\ ....\winine.exe        Infostealer  Lemir.Gen

2)\.....\wow.exe            Infostealer

之后我搜索着两个文件确实没有了,但是我的电脑、我的文档、回收站、IE浏览器等却无法打开。我用超级兔子又进行一次修复重启,问题解决,但是这种情况现在经常发生。偶尔还会出现黄色网站的弹出,严重的问题没有了。

在此,我有两个问题希望得到高手解决:

一是这个木马病毒一般是什么原因引起的,我始终觉得是我下载电子书带来的病毒,因为诺顿在我的电子书的文件夹里查到两个电子书安装文件有毒并删掉了,分别是Flash MX 2004的两个教程,在此也希望各位注意了。

二是现在系统虽然能够用,但是经常还是会出现问题,不知道木马病毒能不能彻底清除,如何清楚我这种情况的木马病毒

在此,恳请高手能够帮助我解决,我代表我可怜的不知在这些日子里重启了多少次的电脑向你们表示感谢!!!

PS:我已经装了三次系统了,实在不想再重新装系统,特此希望不要建议我重装系统,谢了。
最后编辑2006-08-09 21:59:29