瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】各位谁能帮我个忙?对付这个有什么办法没有.急.我在线等

1   1  /  1  页   跳转

【求助】各位谁能帮我个忙?对付这个有什么办法没有.急.我在线等

【求助】各位谁能帮我个忙?对付这个有什么办法没有.急.我在线等



关于杀毒的网页,杀毒软件等程序一个也打不开,系统启动时有四个程序跟着启动.
C:\windows\system32\Lyloader.exe
C:\Program Files\Common Files\System\jbtmfqq.exe
C:\Program Files\Common Files\Microsoft Shared\Ytbikec.exe
C:\windows\system32\rundll32.exe
其中jbtmfqq.exe和ytbike.exe在任务管理器里是看得见的!但是怎么也不能结束进程!结束了就又回来!在网上查也查不到是什么病毒!而且这个病毒可以通过U盘传播!还有就是单台机子重新分区,格式化以后,用GHOST还原系统在不上网的情况下马上又中了这个病毒!谁来帮我分析下是什么病毒!

它能终止常用杀毒软件 防火墙的运行 关闭含有杀毒有关的网页,使系统无法显示隐藏文件 影子还原对它没用 ghost也无回天之力.结束进程没用 结束进程树后用winrar删除C:\windows\system32\Lyloader.exe 
C:\Program Files\Common Files\System\jbtmfqq.exe 
C:\Program Files\Common Files\Microsoft Shared\Ytbikec.exe 
C:\windows\system32\rundll32.exe 文件 此时可以运行杀毒软件或在线杀毒 但一无所获 只要随便打开某个盘jbtmfqq.exe Ytbikec.exe 立马出现....



什么情况?谁能跟我说一下....有什么办法没有?很急的资料在电脑里.重装有点麻烦.
最后编辑2007-06-18 11:30:20
分享到:
gototop
 

还能扫SREng的日志的话,扫一个粘上来。
别管是什么病毒,搞清楚什么病毒没多大意义。因为病毒是变的。根据这些安全论坛给病毒作者提供的启示,只要他有兴趣、有时间、又能力,他都会更新、改善病毒,只有从你的系统根除它才是硬道理。
gototop
 

C:\windows\system32\Lyloader.exe
到安全模式下查杀
gototop
 

【回复“一点爱心”的帖子】
他安全模式是坏的好吧?猜也猜到了

http://forum.ikaka.com/topic.asp?board=28&artid=8322881

参考这个帖子去搞病毒吧~~

HOHO,加油兄弟
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT