【求助】我与“诡秘下载器变种CXW”木马病毒的战斗实录,但是还是……
我中了这几天传说中的Trojan.DL.Delf.cxu,也就是诡秘下载器变种CXW。
我觉得很无奈,因为我的瑞星早在8月31号就发现并且删除了这个病毒,但是这个病毒在刚才却突然发作。
而且更郁闷的是,我的瑞星对病毒居然毫无反应,有反应的竟然是监控中心的注册表监控程序。
这个病毒每2秒运行一次,修改注册表和IE主页,所以我的屏幕正中间不断的在弹出监控中心的注册表监控程序的对话框,然后不断的在我还没有手工去按“拒绝修改”的时候就被新的恶意修改注册表的新的监控中心的注册表监控程序给顶了下去。
于是,在注册表监控日志中,监控记录从119个变成了1035个。
拿着瑞星杀啊杀,一点反应都没有。
只好硬着头皮,顶着几乎是每1秒就会出现一次的监控中心的注册表监控程序,寻找手动清除病毒的方法。
我注意到那个病毒是从1:03开始发作的,那么出问题时间应该也是在这附近。
顺着网站的指示,我顺利找到了病毒的主程序——Realplayer.exe(NND,居然冒充Realplayer,愤怒ing~),创建时间就是1:03。
OK,那么问题就出在1:03上了。
我重启了机器,进入安全模式,然后先按照网站的提示,Realplayer.exe这个冒充REAL的病毒给“SHIFT+DEL”掉,但是在寻找病毒制造的*.dll时又遇到了小小的问题,因为网站上提供的病毒所制造的*.dll的名字我都没有搜索到。
我用时间搜索,发现一个1:03创建的dll文件,由于实在是愤怒至极,所以也没细看那个DLL到底是叫什么名字,就被我给“SHIFT+DEL”掉了。
然后按着网站的指示,删了部分注册表内容。
我觉得WINDOWS有一个被我称为“漏洞”的缺点,那就是有很多文件是显示不出来的,即使我在文件夹选项中选择了“显示所有文件”,很多东西依然显示不出来,所以我用了一点小聪明,那就是WINRAR。利用WINRAR,看到所有看不到的文件。果然不出我所料,C盘下,还有WINDOWS文件夹里面,以及System32里面,还有好几个“肉眼”看不见的1:03。
统统全部被我“SHIFT+DEL”掉之后,我现在要重新启动电脑了。
电脑重启完毕,似乎没有问题了……
但是,还是出现了同样的问题,11个小时之后。
我注意到我的电脑会蹦出一个网页,在那之后就出现了这个木马病毒,这个网页是:
http://www.maohehe.com/*但是我装了瑞星(全部监控运行正常),装了卡卡(广告拦截开到最高境界),浏览器设定也是阻止一切自动弹出的窗口,还是挡不住这个病毒。
而且我两次中这个病毒,都有一个共同点,就是我在用迅雷下载东西,不知道这个是不是和病毒有关?
高手请指教一二,小妹不胜感谢。
PS:我对电脑不能算是一窍不通,但是也不懂多少,我只是会装装系统换换硬件能解决一点基础问题,但是要是和注册表什么有关系的基本上就是什么都不会了……