上星期自从下载安装一财务软件后,电脑因中木马导致系统崩溃,所以只好格式化C盘重装系统。而重装系统后电脑不仅经常在连网后杀毒软件查杀木马,而且电脑上出现了许多奇怪的现象:如用户中多了一个名称为VIP的用户(我前天已在电脑上将VIP用户删除),结果昨天晚上却出现了许多其它现象:连网后,电脑传出连续“呯”“呯”的声音,结果右下角显示有未知程序正在加入到开机项中,接着杀毒软件查杀了2个木马,我总觉得电脑有什么不对,于是用金山卫士安全体检电脑,体检结果显示:IE遭到修改并且还远程桌面功能也莫名奇妙地启用了。于是我赶紧修复,金山卫士立即启动了木马扫描,发现了2个异常项目(如图1),我立即进行了修复。
今天我将杀毒软件升级到最新版后进行了全盘查杀,并发现病毒。晚上我打开C盘查看,想弄清楚是什么程序和文件在作怪导致最近一直遭到木马的骚扰,但不看不知道:C盘下除了正常的文件夹后,又多了几个我不认识的文件(如图2),我看着其中两个文件很眼熟:360和361,因为昨晚我记得杀毒软件才将它们查杀过,这2个文件旁边显示的时间和昨晚杀毒软件查杀的时间一致(如图3,图4,图5),我一时想不明白为什么杀毒软件已经杀毒成功,为何这2 个文件还在此处?而且刚才电脑又出现和昨晚一模一样的情形:电脑先是出现“呯”的响声,然后杀毒软件查杀木马,最后金山卫士在右下角出现有未知程序修改开机启动项的提示框(如图6)。因图片太多,只好打包上传。想请教一下高手:我电脑上究竟中了什么毒,为什么会不断地遭到木马的骚扰,并且还会修改我电脑上开机启动项?要用什么方法才能彻底查杀这个病毒?
用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0)附件:
图片.zip