瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中毒了,今天上午连卡卡论坛都来不了!(附日志)

1   1  /  1  页   跳转

中毒了,今天上午连卡卡论坛都来不了!(附日志)

中毒了,今天上午连卡卡论坛都来不了!(附日志)

昨天发现问题,一上网瑞星就会自动关闭,网页也打不开。左下角提示打开: http://topo.aiwaigua.cn/wm/***……    重装了C盘仍然不行。

再后来,篡改首页变为:http://www.mmmip.cn/  在 sysytem32文件夹里出现一个a.exe的文件,瑞星查到病毒有两种:Trojan.PSW.Win32.SunOnline.nh 和 Trojan.Win32.Undef.eir ,然后瑞星又被强行关闭,重启开机查处一个病毒后瑞星再次失灵!

拔掉网线,再次重装c盘,重新检查其他磁盘,发现每个磁盘根目录下都多了一个“daren”的隐藏的系统文件,将其删除后,目前系统正常运行了2个小时。

求助:系统是否还有病毒的尾巴,如何彻底解决!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:107
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-9 21:52:44
描述:

最后编辑2008-04-10 16:49:24
分享到:
gototop
 

机器在公司的局域网内。上一次论坛上的一个朋友指导我用XDelBox删除了几个文件,导致局域网都上不去了,删除这两个文件没有问题吧?
gototop
 

引用:
【千寻旅的贴子】你可以使用卡卡上网安全助手 高级功能 修复LSP
修复后还不可以,那就麻烦你修复一下你局域网内的客户端。

………………


我的机器上没有局域网内的客户端,只有一个登陆互联网用的Dr.COM程序。我估计可能是那个隐藏在d、e、f盘根目录下的属性为系统、隐藏的“daren.exe”造成的。昨天晚上我把这个文件删除后,到现在还没有发现异常,但我担心有病毒的尾巴,请你仔细帮我判断一下。谢谢!
gototop
 

如果没问题那太好了!谢谢帮助
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT