1   1  /  1  页   跳转

我的电脑被病毒劫持了

我的电脑被病毒劫持了

可能早些时候中毒没发现,昨天发作后注意到进程中多了"SERVICE.EXE"。马上意识到中毒了,这个病毒在windows目录下建了4个不同名字的com执行文件,大小都是43k,还有一个隐藏在system32下,名字“NTservice32.dll”,同时病毒对注册表进行监视,就是"SERVICE.EXE"的键值不能改,病毒文件和进程相互保护,不能删除修改,于是我下载了icesword手动杀毒,但我删除完这几个文件后重起,发现所有通过explorer运行的exe可执行文件都不能直接运行了,通过rundll执行的程序也不行了,都是提示找不到目标文件,但其实我通过关联文件还都是可执行的,比如不能直接运行winword,但通过doc文件就可以执行,我应该怎么解决?因为即使我现在有反病毒软件也运行不了啊。是什么地方我没做到,或者是注册表的键值没改,但"regedit"我也是运行不了。真的没招了,有高手指点一下吗?
另外,我在公司用的是网络版瑞星,在家随意就没装。
最后编辑2007-01-11 00:58:44
分享到:
gototop
 

修复一下文件关联看看
gototop
 

使用SRE进行扫描
那个文件服务启动 

扫描后告诉你具体删除方法
gototop
 

请看附图,我就在windows目录下运行都出错,所有直接运行的执行程序都是同样的结果,但如果在关联的数据文件右键选择打开方式后,都可以执行

附件附件:

下载次数:587
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-11 1:06:43
描述:



gototop
 

。。。。。。。我要看扫描日志
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT