瑞星卡卡安全论坛
首页
»
技术交流区
»
反病毒/反流氓软件论坛
»
不清楚这是什么病毒,ghost硬盘后仍然自动连接这个毒站
ckinfo - 2010-6-8 15:30:00
http://ajj.2288.org/o/ro.exe
到目前为止用了大蜘蛛、eset、金山,金山急救箱、360急救箱、木马克星、贝壳
都不能完全杀灭病毒,
ghost硬盘系统后,电脑连网是仍然自动连接这个网站下载木马病毒
请问我该怎么办啊,真被折磨够了
sreng2扫描报告
附件:
SREngLOG.log
天月来了 - 2010-6-8 15:37:00
用SRENG工具扫描系统日志发这论坛来,建议日志文件以附件形式接本贴发来:
下载:
http://www.kztechs.com/sreng/download.html
扫描操作图:
天月来了 - 2010-6-8 17:03:00
日志没看出什么
你恢复系统备份后,开机会有其他盘的文件或程序自动启动打开么??
你恢复系统备份后,确保其他盘任何软件包括杀毒软件都不自动开启,再看如何呢??
还有是在局域网内么???
夲號ヱ被ジ盜 - 2010-6-8 17:47:00
注意你的attrib.exe
是否被修改
创建的东西【图是拼接的】
供删除参考
00.png
(233.04 K)
2010-6-8 17:46:55
VBE内容
4.png
(206.80 K)
2010-6-8 17:46:55
删除服务。。。。
5.png
(90.68 K)
2010-6-8 17:46:55
ckinfo - 2010-6-8 19:38:00
引用:
原帖由
天月来了
于 2010-6-8 17:03:00 发表
日志没看出什么
你恢复系统备份后,开机会有其他盘的文件或程序自动启动打开么??
你恢复系统备份后,确保其他盘任何软件包括杀毒软件都不自动开启,再看如何呢??
还有是在局域网内么???
我是在局域网里,开机其他盘的文件和程序没有自动启动打开,但是我打开ie的时候,会偶尔有弹出窗口,应该是没安装杀毒软件前,打开某个网页挂了木马中招了
ckinfo - 2010-6-8 19:40:00
引用:
原帖由
夲號ヱ被ジ盜
于 2010-6-8 17:47:00 发表
注意你的attrib.exe
是否被修改
创建的东西【图是拼接的】
供删除参考
00.png
(233.04 K)
2010-6-8 17:46:55
VBE内容
4.png
(206.80 K)
2010-6-8 17:46:55
删
我觉得连ghost都除不掉病毒,到底该怎么杀啊,难道要全盘格式化吗
天月来了 - 2010-6-8 21:11:00
如果你愿意试呢
就再恢复系统备份
然后绝不再连入这个局域网,去其他网络连网下载防火墙和杀毒软件,安装后看情况如何
但是腻恢复系统后,真的其他盘程序或文件没有开机自启动的?
1
查看完整版本:
不清楚这是什么病毒,ghost硬盘后仍然自动连接这个毒站
© 2000 - 2025 Rising Corp. Ltd.