杀毒高手来一下,这个问题有点难度啊
机子中毒了 用木马清除专家2008 显示 [color=Red]内存中毒 [/color]而且我已经找到这个文件了 在system32下面 但是删除时显示 是另一个人或程序在使用好 我用icesword unlocker 安装了 这些软件根本就没法运行!!! 然而进安全模式也进不了 按了f8 显示一下 又自动重新启动了。
连下载的瑞星 和卡巴 瑞星没法安装 卡巴装了 根本 无法运行 !!!!!!!! 这些强制删除文件的软件无法运行
而且在我没有任何下载数据传输的时候 本地连接里面看的见有数据包的发送 我用 ethereal 抓包了一下 2秒内的tcp 和udp包 太多了
(关键就是systenm32下的文件无法删除啊!!!!)
咋办 是个木马 病毒啊 等待达人啊!!!!!!!!!!!!!!!!!!!!!!!
[[i] 本帖最后由 yuzhaoyu 于 2008-7-18 00:35 编辑 [/i]] 中毒之后再下杀毒软件好象是没啥效果,
没啥重要文件的话就重装系统吧``(个人意见)
等待高手来教你吧`` 我也学学`` [quote]原帖由 [i]じ☆vē龙﹖[/i] 于 2008-7-18 09:03 发表 [url=http://bbs.ecjtu.net/redirect.php?goto=findpost&pid=2326732&ptid=214781][img]http://bbs.ecjtu.net/images/common/back.gif[/img][/url]
中毒之后再下杀毒软件好象是没啥效果,
没啥重要文件的话就重装系统吧``(个人意见)
等待高手来教你吧`` 我也学学`` [/quote]
重装系统后 没用 我所描述的就是我以知中毒 重装后 的情况啊 安全模式dos下dir/a显示所有文件,删除可疑的病毒,然后运行杀毒软件。 用光盘引导个DOS进去,想怎么删就怎么删~~~ 学习学习` [quote]原帖由 [i]Hilton[/i] 于 2008-7-18 10:24 发表 [url=http://bbs.ecjtu.net/redirect.php?goto=findpost&pid=2326888&ptid=214781][img]http://bbs.ecjtu.net/images/common/back.gif[/img][/url]
用光盘引导个DOS进去,想怎么删就怎么删~~~ [/quote]
想怎么删就怎么删 ? 删了 重新启动后又有了 而且还显示很多文件位置不存在 这个病毒是各个分区都有的,你杀了c盘d盘还有,必须到安全模式或dos下去杀毒(也许病毒不会自动加载),是在不行只能重装(最好重装,就算你清除了病毒,系统也会很不稳定),重装之后立刻杀毒 进剑盟病毒救援中心
[url]http://bbs.janmeng.com/forumdisplay.php?fid=242&page=1[/url]
用System Repair Engineer (SREng)扫描个log,让高手帮你分析一下。:) 有些病毒由于会感染其他盘的EXE文件..所以当你重装以后,运行了其他盘的EXE文件后会造成再次感染..
或者局域网内存在ARP病毒,也会造成杀毒一直杀不干净的情况.
由于你重装过了,C盘应该没什么资料...建议拔掉网线,再次重装后,用无毒的U盘从其他电脑拷杀毒软件和离线升级包...然后再安装,升级杀毒软件..全盘彻底查毒...此期间其他盘完全不要动...
PS:这病毒特征有点象磁碟机..你可以考虑下个磁碟机碰下运气....
或者象LZ说的,扫个报告发上来也不错 看不懂 哎 本人菜鸟一只 安全模式杀毒 佩服 一定要学习以下了 应该是个会自动复制的病毒,这样单纯杀没用,只要打开"我的电脑"就会自动复制上去,插上系统盘,关机后摁DEL进入安全模式,选择首先从光驱驱动,这样重装才可以 ,而且应该是所有的盘都中了,单装一个没用,要全部格掉重装,否则没用.呵呵,同情你.所有的文件都没了,如果还能上网可以先把有用的资料通过邮件发送出去,WORD之类的文件一般不会中毒,以后去网吧下了就可以了~~~ :lol 引用Hilton的话
百度是个好东西:lol 全盘格式化吧 回楼主:
全盘格式化是不好滴。
类似问题我认识一些人能够“不重装就解决”,
但是问题在于,方法不仅是说不清楚的,就算你在人家旁边看也不一定能学会。
(有较高的技术含量)
所以如果你能找到高手,就请他动手来处理。如果不能,就全部格了吧。
以上内容致所有被病毒困扰的兄弟姐妹。 进入windows PE系统,然后在杀毒。
回复 3# yuzhaoyu 的帖子
先把所有盘格式化 再重装系统 我以前就中过这样的 貌似金山有杀毒软件装在软盘上的?可以开机不进系统前在DOS下杀毒??试试??页:
[1]