瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中招.疑为DEBUG.EXE招感染,求大师门帮助下!附日志,感谢!(已解决!)

1   1  /  1  页   跳转

[求助] 中招.疑为DEBUG.EXE招感染,求大师门帮助下!附日志,感谢!(已解决!)

中招.疑为DEBUG.EXE招感染,求大师门帮助下!附日志,感谢!(已解决!)

中毒症状首先是QQ自动离线,重新登上的瞬间,瑞星防火和杀毒自动关闭,同时任务管理器打不开!

    重新启动后.瑞星杀毒一直提示病毒,不管是选择清楚病毒或删除文件,而且提示感染病毒名文件是随即变化,无奈选择自动删除染毒文件,5分钟后查看记录,为174......再次重启后记录消失...(真神奇....)

    电脑开机时会提示TKAS什么的触发规则,然后随着时间会越变越慢,特别是到了最后打开新的浏览页面或安装东西,提示资源不够,无法执行.


    从卡卡浏览器进程管理里关闭DEBUG.EXE进程组一直都关不掉....还关一出三...
进程组里的文件看上去很象曾经提示的染毒文件,不过查看DEBUG文件却发现近期并未有修改迹象.


  金山清理在正常模式下一启动就自动重启,然后开机时显示为严重错误已修复,这是我在联网安全模式下查出来的记录(有影响吗?)

大致症状就这些,望大师们帮下忙让我脱离这苦海吧....

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-15 0:32:56
描述:log

附件附件:

文件名:Report.txt
下载次数:115
文件类型:text/plain
文件大小:
上传时间:2008-9-15 0:32:56
描述:txt

最后编辑huhuwudi 最后编辑于 2008-09-15 18:30:57
分享到:
gototop
 

回复:中招.疑为DEBUG.EXE招感染,求大师门帮助下!附日志,感谢!

好快...感谢大师午夜辛苦,先试试去...
gototop
 

回复:中招.疑为DEBUG.EXE招感染,求大师门帮助下!附日志,感谢!

复制DEBUG文件和taskmgr文件时提示无法复制文件,正在被人使用.
  是不是要在安全模式下或什么的才能替换掉他?
gototop
 

回复:中招.疑为DEBUG.EXE招感染,求大师门帮助下!附日志,感谢!

下午两点中的....然后一直杀到现在都没杀掉只能到处找求助...天哪....这么快就糟蹋的差不多啦?
  用PE系统来替换吗?电脑里东西太多了,格盘重启注册表一般都要出问题..万不得以实在不想走那一步哇......
gototop
 

回复 7F aaccbbdd 的帖子

  再努力挣扎下先......哎..一直都偷懒不打补丁....千里之堤溃于蚁穴..古人真    TYYD有道理啊....

  不管怎样...感谢下大狮先....麻烦了..
gototop
 

回复 8F 没有眼泪 的帖子

感谢.成功替换文件...
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT