1   1  /  1  页   跳转

[求助] 帮帮我啊,中了木马群

帮帮我啊,中了木马群

不想重装系统,各位大侠帮帮忙,看看我该怎么解决这问题,不胜感激。原本系统里装的是诺顿,中毒后一直反复出现,杀不掉,卸载了换的瑞星,但是点开后一闪就没了,小绿伞也消失了。用瑞星的REPAIR TOOLS没效果,又按照帖子上的头两个办法试了也没有用,后来下了WINDOWS清理工具,能升级软件了,也将系统全面扫描了一遍,杀了病毒,以为就好了,可是网络登陆上去之后又不行了。小绿伞又消失了。应该怎么办呢?看一下我的日志吧,谢谢了!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:200
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-25 2:08:29
描述:log

分享到:
gototop
 

回复: 帮帮我啊,中了木马群

大侠,还是不行啊,照你的方法试了,重启之后小绿伞又消失了。我将新的报告贴上来了,再帮我看看吧!谢谢

附件附件:

文件名:SREngLOG.log
下载次数:183
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-25 13:34:52
描述:log

gototop
 

回复: 帮帮我啊,中了木马群

楼上的大侠,还是不行啊,按照你的方法,一项项地操作下来,到启动项目--注册表如下项删除这里的时候,没有找到alivin.exe和system.exe,然后你说将AppInit_DLLs修改值,但是我操作的时候这个没有出现,倒是用SREng操作的时候有出现IFEO[Thunder5.exe]  Svchost.exe类似的文件,是显示红色的,然后你说的要删除的那些几乎都是显示蓝色。还有一个C:\WINDOWS\downlo~1\Cnshook.dll你没让删除,但是我感觉这个好象也是病毒,也显示成蓝色,但是删了多次没能删得了。现在我打开SREng看到那些貌似之前删过的又出现了。还有在启动项目-服务-驱动程序这操作的时候,也没有能找到HBKernel32 Driver这个文件。大致情况是这样,和昨天你教我之后大致差不多,就是操作完了之后杀毒没有问题,但是都是在网络没有连接的情况下,今天也是杀完毒之后,我把网络连接上了,一连上,瑞星的小绿伞那就出先了,explore.exe触犯了什么规则,然后又出现好多个chol18,chol19,choA1类似的(可能拼写会有错误)触犯了什么规则,然后一会那个小绿伞就消失了。我再次上传了日志,再麻烦帮我看下,让我彻底将这个问题解决吧!谢谢了

附件附件:

文件名:SREngLOG.log
下载次数:143
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-26 1:40:22
描述:log

gototop
 

回复: 帮帮我啊,中了木马群

大侠,还是一样的问题。今天一切你显示要删除的都能找到,并且操作完了之后我再打开STRENG看,其他的都没了,但是这个文件在服务里的还是有[R2A / R2A]    <\??\C:\WINDOWS\system32a2.sys>    。然后我发现我找不到我桌面上的回收站图标了,在其他地方也找不到。连上网络能用,小绿伞也在了,瑞星提示在c:\documents and settings\administrator\local里有病毒,跳出来很多次,我删除染毒文件之后,小绿伞也都还在的。于是我就想重新启动电脑试下,这回就跳出来cho1.tmp,cho2.tmp,cho3.tmp这一系列的文件想要被瑞星认定是安全的,我拒绝了之后,也是不断有病毒跳出,删除染毒病毒之后,不一会那个小绿伞又消失了。我打开STRENG再看了一下,又和之前一样出现了很多后缀为DLL的东西,有和以前删掉的一样的,也有一些新的。到底是哪个东西没删除清楚造成啊,帮帮忙,谢谢!我又重新上传了日志,帮我看看

附件附件:

文件名:SREngLOG.log
下载次数:138
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-26 22:13:23
描述:log

gototop
 

回复: 帮帮我啊,中了木马群

大侠都去哪了,我这问题发在这里一天了,怎么都没人理我呀
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT