1   1  /  1  页   跳转

[求助] 我已经重装5次系统了。

我已经重装5次系统了。

我的光盘是雨林木风Ghost版.

5次重装系统时间间隔不超过3小时.





进程里有rar.exe  cmd.exe

上一次重装的时候 有出现  6位数字+xeex.exe  (xexx.exe 好象是前一个.)?  是哪个进程释放的我不知道.

释放在c:\windows\temp

最后一次重装系统时..刚进入Winows桌面,直接运行Windows清理助手..查杀的好象都是些传奇外挂什么的..加壳的程序...

然后又用360kill 顽固木马专杀大全..查杀的什么我忘了..总只没查杀到cmd.exe rar.exe  数字+xeex.exe 这些东西。

然后我又安装了瑞星. 查杀了全盘, 瑞星查杀完, 又安装bitdefender查杀..

全部弄好之后!!!

360什么的都扫不到东西之后!!

我认为系统应该是干净的了.

可是昨天晚上,我居然又看到  cmd.exe  rar.exe!!!!!!

这2个进程,结束后自动开启.

天啊!!!

这病毒太顽强了...

我估计是感染 了很多exe文件.

但是为什么查杀不出来?

很多重要文件啊!!



声明: 

  cmd.exe  进程定位后就是C:\windows\System32\cmd.exe
  rar.exe    进程定位后就是C:\program files\WinRaR\rar.exe

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:135
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-17 10:27:38
描述:log

分享到:
gototop
 

回复:我已经重装5次系统了。

重装系统后应该是运行某些还被感染的文件,然后出现。

系统光盘绝对没问题,用了一年多了,另台电脑也没事阿!
gototop
 

回复: 我已经重装5次系统了。

刚才还没有的.
现在又出现了.
在这之间,我就看网页与开SRENG.
对了,还有开一次win+r    CMD.exe..

附件附件:

文件名:SREngLOG.log
下载次数:122
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-17 10:45:56
描述:log

gototop
 

回复: 我已经重装5次系统了。

楼上的好象没仔细看我的帖子。

回复版主。

SRENG,和瑞星听诊,都是放在桌面。

其他盘会运行的程序有QQ. 传奇2外挂, 传奇2登陆器..

不是传奇的原因.因为我是下载了一个网址发布器,运行工具后自消失,中的毒.那,传奇也有可能被感染了.


由于不能传htm文件.

所以打包了.

附件附件:

下载次数:185
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-17 11:04:07
描述:rar

最后编辑执子情人 最后编辑于 2009-08-17 11:05:40
gototop
 

天月来了,版主进来看下。




我是起先发帖子说重装5次系统,有CMD.exe  rar.exe 进程的那个人。

怕老帖子提上来你不会注意,新开一个帖子。

起先没看清楚,上传错了。

这次是对的。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:225
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-17 12:17:26
描述:rar

gototop
 

回复:天月来了,版主进来看下。

蜘蛛扫过了,没东西。
gototop
 

回复:天月来了,版主进来看下。

到现在为止还是有那东西, 就图上面的。 cmd.exe  rar.exe
还会出现隐藏LPK.dll    usp10.dll

有一次看到防火墙提示  rar.exe 要连接到 加拿大。  和江苏。
gototop
 

回复:天月来了,版主进来看下。

是不是吃饭时间到了?
gototop
 

回复:天月来了,版主进来看下。

72.0  kb

很多文件夹都被释放了这东西。
最后编辑执子情人 最后编辑于 2009-08-17 13:06:07
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT