缘分2 - 2009-4-27 11:05:00


启动带有.exe的任意程序 就会弹出一个小游戏宣传网页 用WINDOWS清理助手清除后 还是会复发
这是windows清理助手查杀的日志 还有瑞星监控日志
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)附件:
新建 文本文档.txt 附件:
11.txt
帅哥阿福 - 2009-4-27 11:12:00
第一个日志为空,重新上传。
从第二个监控日志查看,应该是rootkit类病毒。
此类病毒是作为驱动存在系统中的,有可能加载在系统进程上,被系统调用的文件是无法被杀毒软件清除的 。
建议采取以下几种方式:
1.安装卡卡助手,之后重启动计算机,计算机启动后,再使用升级到最新版本的杀毒软件来杀毒。
2.使用瑞星引导光盘来引导计算机启动杀毒。
3.将硬盘摘下来,作为从盘,挂在其他计算机上,使用瑞星最新版本来杀毒。
4.在设备管理器上,显示所有隐藏设备后,找到病毒文件对应的驱动,将其停用和卸载后,直接删除染毒文件。
缘分2 - 2009-4-27 11:32:00
日志重新上传了 我所有的瑞星系列产品都是最新版本
瑞星杀毒和卡卡查不出这病毒
我是用windows清理助手查的 查出后瑞星才监控到
2和3我没有条件来做 怎么查病毒文件对应的是哪个驱动?
帅哥阿福 - 2009-4-27 13:01:00
aaccbbdd - 2009-5-1 10:53:00
啥时候中的毒?
按中毒当天全盘搜索文件看情况
缘分2 - 2009-5-1 11:21:00
很早以前中的 以为查杀掉了 结果又复发了
没有当天的全盘扫描报告了 刚刚又弹出广告网页了
可用windows清理助手 瑞星都查不出了:default4:
aaccbbdd - 2009-5-1 11:21:00
缘分2 - 2009-5-1 11:40:00
大大蜘蛛以前也用过 查不出
那个帅哥阿福给的网址我看了
里面有HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Abiosdsk
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Abiosdsk
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Abiosdsk
这个Abiosdsk是病毒么?
aaccbbdd - 2009-5-1 11:46:00
aaccbbdd - 2009-5-1 12:10:00
© 2000 - 2025 Rising Corp. Ltd.