瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮我看看,中木马了,怎么重装系统都不行?
妙苗 - 2008-12-3 12:21:00
这么顽固啊,重装了系统都不行!瑞星、安全360、windows清理助手都用了啊!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
妙苗 - 2008-12-3 12:24:00
这个是瑞星查出来的病毒文件!都是木马啊!

附件: 瑞星病毒历史记录.txt
backway - 2008-12-3 12:32:00
请上传sreng日志 :default5:
天月来了 - 2008-12-3 12:34:00
试试

下载Dr.Web CureIt 到桌面,免安装的,直接启动全盘扫描
ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
或者
ftp://ftp.drweb.com/pub/drweb/cureit/setup.exe

现在到处在喊会出现这个a.exe

你是在局域网里么???

不连网的状态下出现它么??
妙苗 - 2008-12-3 12:39:00
恩,在局域网里!
妙苗 - 2008-12-3 12:45:00


引用:
原帖由 天月来了 于 2008-12-3 12:34:00 发表
试试

下载Dr.Web CureIt 到桌面,免安装的,直接启动全盘扫描
ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
或者
ftp://ftp.drweb.com/pub/drweb/cureit/setup.exe

现在到处在喊......




启动全盘扫描需要断网吗?
zg1_2004 - 2008-12-3 12:52:00
该用户帖子内容已被屏蔽
妙苗 - 2008-12-3 12:58:00


引用:
原帖由 zg1_2004 于 2008-12-3 12:52:00 发表
对付木马360网络卫士效果会快些吧而且简单些


亲!我说了360我都用了!
每次重装系统,我都必装瑞星和360的!哎!
天月来了 - 2008-12-3 13:01:00
断网操作扫描后,观察在不连网的情况是否出现

如果不连网就不出现

那么可能局域网其他电脑影响你

可以尝试安装arp防火墙,以及瑞星防火墙
backway - 2008-12-3 13:07:00
http://bbs.ikaka.com/attachment.aspx?attachmentid=446806下载xdelbox,删除文件: C:\WINDOWS\system32\a.exe

使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径

,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进

入DOS界面进行删除操作(重启计算机以后会有一个系统菜单选择Go Xdelbox To Del Files)。运行xdelbox前最好卸载所有

可移动存储设备
妙苗 - 2008-12-3 14:05:00
我都晕菜了,先做那一步操作啊?
我用大蜘蛛扫描着呢,还没扫描完,瑞星防火墙装上了,用xdelbox删除a.exe,可得重启,可我这大蜘蛛还没扫描完呢!
先用xdelbox删除重启?重启之后再用大蜘蛛?
天月来了 - 2008-12-3 14:21:00
随便你

呵呵!!!
backway - 2008-12-3 14:38:00
这些操作都不管用的话,用上最绝的方法:
你运行secpol.msc,双击软件限制策略,点击其它规则,在右边空白处右击选择新建路径规则,在路径里输入 a.exe  ,安全级别为不允许的,再确定。这样a.exe就神气不起来了,之后可以忽略杀软的提示了。
1
查看完整版本: 帮我看看,中木马了,怎么重装系统都不行?