日新论坛's Archiver

yuzhaoyu 发表于 2008-7-18 00:30

杀毒高手来一下,这个问题有点难度啊

机子中毒了  用木马清除专家2008 显示   [color=Red]内存中毒  [/color]而且我已经找到这个文件了  在system32下面   但是删除时显示  是另一个人或程序在使用  

好 我用icesword     unlocker  安装了  这些软件根本就没法运行!!!      然而进安全模式也进不了  按了f8   显示一下  又自动重新启动了。

连下载的瑞星 和卡巴     瑞星没法安装    卡巴装了 根本  无法运行  !!!!!!!!   这些强制删除文件的软件无法运行


而且在我没有任何下载数据传输的时候    本地连接里面看的见有数据包的发送    我用  ethereal 抓包了一下   2秒内的tcp  和udp包  太多了  

(关键就是systenm32下的文件无法删除啊!!!!)


                                                  咋办   是个木马 病毒啊                      等待达人啊!!!!!!!!!!!!!!!!!!!!!!!

[[i] 本帖最后由 yuzhaoyu 于 2008-7-18 00:35 编辑 [/i]]

じ☆vē龙﹖ 发表于 2008-7-18 09:03

中毒之后再下杀毒软件好象是没啥效果,

没啥重要文件的话就重装系统吧``(个人意见)

等待高手来教你吧`` 我也学学``

yuzhaoyu 发表于 2008-7-18 09:35

[quote]原帖由 [i]じ☆vē龙﹖[/i] 于 2008-7-18 09:03 发表 [url=http://bbs.ecjtu.net/redirect.php?goto=findpost&pid=2326732&ptid=214781][img]http://bbs.ecjtu.net/images/common/back.gif[/img][/url]
中毒之后再下杀毒软件好象是没啥效果,

没啥重要文件的话就重装系统吧``(个人意见)

等待高手来教你吧`` 我也学学`` [/quote]

重装系统后 没用  我所描述的就是我以知中毒  重装后 的情况啊

米Q 发表于 2008-7-18 09:54

安全模式dos下dir/a显示所有文件,删除可疑的病毒,然后运行杀毒软件。

Hilton 发表于 2008-7-18 10:24

用光盘引导个DOS进去,想怎么删就怎么删~~~

じ☆vē龙﹖ 发表于 2008-7-18 10:59

学习学习`

yuzhaoyu 发表于 2008-7-19 09:02

[quote]原帖由 [i]Hilton[/i] 于 2008-7-18 10:24 发表 [url=http://bbs.ecjtu.net/redirect.php?goto=findpost&pid=2326888&ptid=214781][img]http://bbs.ecjtu.net/images/common/back.gif[/img][/url]
用光盘引导个DOS进去,想怎么删就怎么删~~~ [/quote]


想怎么删就怎么删   ?   删了   重新启动后又有了 而且还显示很多文件位置不存在

XtremeAud 发表于 2008-7-20 21:50

这个病毒是各个分区都有的,你杀了c盘d盘还有,必须到安全模式或dos下去杀毒(也许病毒不会自动加载),是在不行只能重装(最好重装,就算你清除了病毒,系统也会很不稳定),重装之后立刻杀毒

Jason-z 发表于 2008-7-21 17:52

进剑盟病毒救援中心
[url]http://bbs.janmeng.com/forumdisplay.php?fid=242&page=1[/url]
用System Repair Engineer (SREng)扫描个log,让高手帮你分析一下。:)

h1234 发表于 2008-7-22 10:54

有些病毒由于会感染其他盘的EXE文件..所以当你重装以后,运行了其他盘的EXE文件后会造成再次感染..
或者局域网内存在ARP病毒,也会造成杀毒一直杀不干净的情况.
由于你重装过了,C盘应该没什么资料...建议拔掉网线,再次重装后,用无毒的U盘从其他电脑拷杀毒软件和离线升级包...然后再安装,升级杀毒软件..全盘彻底查毒...此期间其他盘完全不要动...

PS:这病毒特征有点象磁碟机..你可以考虑下个磁碟机碰下运气....
     或者象LZ说的,扫个报告发上来也不错

weirenliu 发表于 2008-8-3 12:36

看不懂  哎  本人菜鸟一只

typc 发表于 2008-8-14 15:03

安全模式杀毒

智能全拼 发表于 2008-8-19 14:35

佩服  一定要学习以下了

七彩水晶泡 发表于 2008-8-19 21:38

应该是个会自动复制的病毒,这样单纯杀没用,只要打开"我的电脑"就会自动复制上去,插上系统盘,关机后摁DEL进入安全模式,选择首先从光驱驱动,这样重装才可以 ,而且应该是所有的盘都中了,单装一个没用,要全部格掉重装,否则没用.呵呵,同情你.所有的文件都没了,如果还能上网可以先把有用的资料通过邮件发送出去,WORD之类的文件一般不会中毒,以后去网吧下了就可以了~~~

鼠标不点我 发表于 2008-8-23 17:35

:lol 引用Hilton的话
百度是个好东西:lol

E网da进 发表于 2008-8-23 17:38

全盘格式化吧

幽灵·翔 发表于 2008-9-13 12:47

回楼主:
全盘格式化是不好滴。

类似问题我认识一些人能够“不重装就解决”,
但是问题在于,方法不仅是说不清楚的,就算你在人家旁边看也不一定能学会。
(有较高的技术含量)


所以如果你能找到高手,就请他动手来处理。如果不能,就全部格了吧。

以上内容致所有被病毒困扰的兄弟姐妹。

soulllb 发表于 2008-9-13 14:27

进入windows  PE系统,然后在杀毒。

chen060320 发表于 2008-9-13 23:00

回复 3# yuzhaoyu 的帖子

先把所有盘格式化 再重装系统 我以前就中过这样的

ZwindY 发表于 2008-9-15 22:19

貌似金山有杀毒软件装在软盘上的?可以开机不进系统前在DOS下杀毒??试试??

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.