瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 格式化硬盘,然后重装系统,木马依然存在

12   1  /  2  页   跳转

[求助] 格式化硬盘,然后重装系统,木马依然存在

格式化硬盘,然后重装系统,木马依然存在

其实我感觉我用电脑还是比较卫生的,这么多年来很少中病毒木马什么的,偶尔中了还简单就解决了。但是前几天我的噩梦来了,瑞星安全助手发现木马啦!!!果断的重装系统吧,一直以为感觉重装系统能快捷的解决很多问题,系统一装好我习惯性的先装了瑞星安全助手和瑞星全功能,接着开始补漏,我是一边补漏一边查马,结果漏没补完马就出来了,就纳闷了,想想是不是我的系统盘带马呢?不想这么多了,想多了浪费大好光阴啊,我换张系统盘继续干吧,同样,一查还是马,然后直接重启电脑,GHOST分区了,分了了再格式化吧,以防万一,然后掏出碟子重装,而且我每次装都是不同的系统盘,这次装的是win7,这次逗了,装完一查,好像没有马了,我想win7啊还是有他的优点滴,起码免疫能力的确好像要强一点哈。好景不长,漏洞刚补没多久,木马来了,我晕啊。折腾死我了,最近这台电脑除了装系统就没干别的了。这到底是什么情况啊,我换了几张系统盘,期间并且还在网上下了GHOST系统,这些系统同时有马是绝对不不成立的,第二,我的硬盘已经分过区的,并且装系统之前还格式化了,硬盘带病毒我想是不是也不成立呢?但是为什么装完系统就能查到马?求高手来解答,我真没有其他办法了。

我补充一点,我是用无线网卡上网的,几乎每次装好系统连上路由之后我的IE都是把www.2345.com设置为主页,而且一定是我连上路由之后发生的变化。

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0)
最后编辑CHN双手合十 最后编辑于 2011-07-29 20:38:27
分享到:
gototop
 

回复 2F ainika 的帖子

这次只发现一个马
文件名:coreavc.ax
路径:C:\Program Files\Common Files\Thunder Network\APlayer\Codecs
gototop
 

回复 4F 水木酱 的帖子

是不是可疑文件上报那里啊?
为什么我另外的电脑的瑞星就不误报呢?
gototop
 

回复 4F 水木酱 的帖子

我也想过是误报,但是我前几次装系统的时候上网的确会有些卡,而且每次连上路由IE主页就会修改成www.2345.com,这怎么解释呢?
不过这次装了win7之后除了查到了那个马以外电脑好像没有什么不对的地方,IE也没修改成WWW.2345.COM
gototop
 

回复 8F 天月来了 的帖子

我家里是光钎,不需要用猫,用个无线路由方便很多。
C:\Program Files\Common Files\Thunder Network\APlayer\Codecs
这个目录应该是装迅雷7就会有的,装迅雷7的不可能就我一个人吧,那为什么就我的误报呢?
gototop
 

回复 7F 金色烈焰 的帖子

你说的那样真的能完全清除文件吗?
我还真没碰到过这么顽强的马。怪了。
gototop
 

回复 10F future4329 的帖子

全盘格式化了,报告如何和上传到卡卡论坛,我新来的。
gototop
 

回复 12F ainika 的帖子

。。。我也不知道是不是有区别,之前我是认为没区别的。
刚才说的那个2345那个网站,不管这个网站是不是安全的,但是新装系统刚连上网,IE主页就被修改成了这个,这不是很不正常的事吗?
gototop
 

回复 17F 天月来了 的帖子

不是,我的步骤是连网,然后下瑞星,然后再下迅雷什么的。
刚又扫描到了另外一个马了
文件名:$RTNBOIO.ax
路径:c:\$recycle.bin\S-1-5-21-3322707670-2410352561-2808046450-1000
gototop
 

回复 19F 天月来了 的帖子

后面正事,确实如此。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT