瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我实在是没辙了,大家帮帮我啊!

1   1  /  1  页   跳转

我实在是没辙了,大家帮帮我啊!

我实在是没辙了,大家帮帮我啊!

之前中了iexpl0re的毒,删不掉就重格了系统,但是刚装完系统,在装日常工具时,突然蹦出一个毒,Trojan.dl.iefram.k,现在隔离了,之后就出现,“16位 Ms-dos子系统  NTVDM CPU遇到无效的指令”,就在temp文件夹下不断生成win*.exe的文件,对这个病毒,我上网看了好久,但是所说的安全模式下杀毒,查找explore.ere什么的都没用
做过的操作:
1.安全模式新版瑞星杀毒
2.金威专杀、橙色八月专杀、木马专家
3.清理注册表、ie缓存、temp

现在的症状:
1.频繁弹出无效指令的对话框
2.进程里出现大量IEEXPLORER.EXE(全部大写),而且都是program files\Internet Explorer下的

我现在查不出任何病毒,并且把ie在添加删除里的项钩掉删除了,但是什么变化也没有,这到底是怎么回事啊?!!请帮帮我吧!!
最后编辑2007-03-12 13:09:03
分享到:
gototop
 

查找twunk32.exe,如果有这个文件,按常规清除twunk32.exe的办法直接删除相关文件和注册表信息,重起
gototop
 

太感谢了!
我去安全模式搜了,文件夹里没有,但是注册表里有,竟然还有_hook,我把通过twunk32.exe查出来的全删除了,现在进程里没有IEEXPLORER.EXE了,但是WINLOGON.EXE还在,大写的,用户名为system,这个进程在安全模式下也结束不了,请问病毒是不是还在?

ps:刚才看到windows有个twunk_32.exe和twunk32.exe是一回事么?
gototop
 

不要沉啊!!!!!
不弹出对话框就是没事了么?
gototop
 

中木马了,现在网站除了几个大型网站能上上,别的网就别去了,尤其是下载的
gototop
 

下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT