瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 莫名其妙的病毒...很棘手````求高手解

1   1  /  1  页   跳转

[求助] 莫名其妙的病毒...很棘手````求高手解

莫名其妙的病毒...很棘手````求高手解

从中毒开始..
运行速度大减..
每次用了迅雷 病毒就出现了...
但是迅雷有没有毒在里面..
很奇怪..
我还原系统 一用迅雷下东西 就来病毒了  而且一模一样..
杀毒和防火墙都打不开..
网页和QQ一些东西 也会莫名其妙的关闭..
在注册表里删掉那些可疑项 刷新一次又出现了..
在系统的进程里有_bnyunxingXX.znb这样的进程出现 而且出来一下就不见了,XX表示数字.
每次出现 数字都会变...
注册表里启动项如{18093456-9012-4568-9076-908765467181},(发这样一个方便有相同情况的在网上搜哈)
请高手帮忙解决下..
可疑项的注册表信息都在附件里..
如果还需要什么 请讲哈..

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Chinarank Toolbar)

附件附件:

文件名:123.txt
下载次数:203
文件类型:text/plain
文件大小:
上传时间:2008-6-22 9:18:44
描述:txt

分享到:
gototop
 

回复: 莫名其妙的病毒...很棘手````求高手解

我用瑞星在线免费杀毒,专门杀了迅雷的安装目录,没有发现病毒
补丁没有打  现在打行么??
但是病毒or木马也得清楚才行啊...
病毒名有这个:trojan.PSW.Win32.gameOL.gmf
是在内存和引导区里发现的..
这个是不是导致启动里那么多可疑项的原因呢???
最后编辑炫舞小神仙 最后编辑于 2008-06-22 10:01:41
gototop
 

回复: 莫名其妙的病毒...很棘手````求高手解

卸载了迅雷病毒还在不在不能确定对不对...

如果卸载了病毒还在 .按照您的方法同样看不出来病毒来源对不对..

是不是需要先把现有病毒解决掉才能照您楼上一贴做呢..??
gototop
 

回复: 莫名其妙的病毒...很棘手````求高手解



引用:
原帖由 清风弃月 于 2008-6-22 11:04:00 发表
自然先看看系统怎样了。

扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=403512(点右键菜单“目标另存为”下载)
(因为过期,所以压缩包内包含授权信息了,自己输入后就可以正常使用了。)
(临时的而已,等正式的版本出来,再取消我发的这个授权文件)

1

附件附件:

下载次数:127
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-22 11:22:40
描述:log

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT