1   1  /  1  页   跳转

[求助] win32.hzj.aaa 顽固病毒求杀毒方法

win32.hzj.aaa 顽固病毒求杀毒方法

这次不小心中了win32.hzj.aaa这个 顽固病毒,它会造成系统启动无比缓慢,每次会不断变化文件名,如hj1.tmp,qja.tmp等,进入安全模式此病毒仍会启动,通过卡卡助手察看系统进程发现此进程存在于explorer.exe和Ras.exe中,通过各种办法把病毒清除,但是每次启动后又出现,求各位大虾帮小弟一把

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ;  Embedded Web Browser from: http://bsalsa.com/)
分享到:
gototop
 

斑竹,扫描结果请你诊断一下,谢谢!

扫描结果

附件附件:

文件名:SREngLOG.log
下载次数:166
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-11 21:01:25
描述:log

最后编辑Tomas_zhao 最后编辑于 2008-06-11 21:01:25
gototop
 

回复: win32.hzj.aaa 顽固病毒求杀毒方法

C:\WINDOWS\temp
C:\Documents and Settings\ZY\Local Settings\Temp
gototop
 

回复: win32.hzj.aaa 顽固病毒求杀毒方法

在这temp目录下面有许多随机文件名,如qa1.tmp,dpe.tmp等,大小都是172kb,可以直接删除,但是不一会又出现新的一批类似文件。中毒前卡卡提示有一个coess.exe注入到系统服务,中毒后我在C:\WINDOWS找到这个文件,它属性隐藏加只读,能直接删除,但仍无法清除病毒,不知道这个病毒源程序在哪里,请高手指教!
gototop
 

回复: win32.hzj.aaa 顽固病毒求杀毒方法

斑竹,这个病毒在安全模式已经启动了,你说的方法我已经在安全模式试过了,但仍无法清除这个病毒,所以黔驴技穷了
gototop
 

回复:win32.hzj.aaa 顽固病毒求杀毒方法

我用瑞星查出来这个病毒名:Win32.Parite.a,好像是一个很恐怖的病毒
gototop
 

回复: win32.hzj.aaa 顽固病毒求杀毒方法

路径竟然是瑞星杀毒软件安装目录下的执行文件,此文件夹下所有exe文件全被感染,晕死~~~~
我后来上网找到一个Win32.Parite.a专杀工具antiparite-en,杀了3遍,最后把瑞星杀毒软件卸载掉才清除病毒,这病毒真太牛了~~~

我把专杀工具传上来,如果哪位兄弟不幸也中了这个病毒可以试试

附件附件:

下载次数:388
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-13 20:05:47
描述:rar

gototop
 

回复: win32.hzj.aaa 顽固病毒求杀毒方法

最后谢谢斑竹一路来的关心指导,小弟有问题再来请教!
gototop
 

回复: win32.hzj.aaa 顽固病毒求杀毒方法

还有一个不幸的发现,电脑里所有安全软件全部被破坏
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT