瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 电脑中了cmdbc木马,账号被盗,还源源不断下载新木马!
宅男小亮 - 2010-7-4 14:54:00
求救,前几天用清理专家扫描了下,发现了CMDBC木马,杀掉了,但是今天一上游戏就发现账号被洗了,同时进程里面有3个CMD.EXE,我运行游戏都是从360保险箱运行的,也没提示有木马,用金山急救箱扫描了显示系统DLL默认路径被篡改,还有AI-BOY文件夹破坏者病毒残留,还篡改了我的IE设置,到现在机器感觉运行明显缓慢,360安全卫士没杀出木马。360急救箱显示有可疑文件在系统备份里面,我删掉了,现在上传日志,请大家帮我看看还有什么问题没?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; 360SE)

附件: SREngLOG.log

附件: Report.txt
宅男小亮 - 2010-7-4 14:56:00
:kaka1: 另外,我还有个问题,我打算换系统了,现在是XP的换成VISTA,能不能把可能的病毒通过换系统弄掉?
宅男小亮 - 2010-7-4 15:53:00
没人帮忙吗?好歹来个说话的啊!高手哪里去了?:kaka7:
天月来了 - 2010-7-4 15:57:00
你换系统,如果是指格了C盘再装新系统,那自然可以清除C盘内的毒了

但是因为我们不知道你其他盘文件是否被感染

所以换系统是不能冒险使用其他盘保留的原文件的。

至于如何判断是否被感染,那还真没好办法

多家杀毒软件升级至最新版本,一家一家全盘扫描,不报毒即可。
快乐未来雨 - 2010-7-4 16:04:00
天月大人,以目前的日志来看,系统变慢,和系统的破坏有关系么?
再就是那个安全模式,是不是已经损坏了?
天月来了 - 2010-7-4 16:27:00
如果确实中毒,一般安全模式是被破坏的

但是是否坏了,要他自己去进安全模式试呢

日志是看不到的。

至于日志是看不出系统变慢和什么有关系的。
夲號ヱ被ジ盜 - 2010-7-4 18:14:00


引用:
原帖由 宅男小亮 于 2010-7-4 14:56:00 发表
:kaka1: 另外,我还有个问题,我打算换系统了,现在是XP的换成VISTA,能不能把可能的病毒通过换系统弄掉?




格式化这个病毒就挂掉了。。。

有windows 7何必用Vista?
1
查看完整版本: 电脑中了cmdbc木马,账号被盗,还源源不断下载新木马!