QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 2518|回复: 15
收起左侧

[求助] 中了病毒,帮忙给我看看!

[复制链接]
发表于 2006-11-11 15:09:07 | 显示全部楼层 |阅读模式 来自: 中国辽宁丹东

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
装了个卡巴,电脑一重新启动,卡巴启动项文件就被破坏。8 A0 t* Y+ H9 F+ T& X9 }
不启动,直接装完卡巴就杀,结果没杀几个就自动关机,现在没有办法了,大家帮帮忙!
发表于 2006-11-11 15:18:27 | 显示全部楼层 来自: 中国广东广州
路过~5 E$ e$ ^; f  _) h( T3 o* W. c2 @
1、进安全模式杀杀看# }6 @1 m/ q; T0 y% }: w
2、在正常模式下贴个进程表图上来看看,讨论讨论!
 楼主| 发表于 2006-11-11 15:21:28 | 显示全部楼层 来自: 中国辽宁丹东
感谢楼上,回应好快啊!安全模式进了,只要电脑一启动,卡巴启动就被破坏,但卡巴在安全模式下安装不了!我在网上看到过这类病毒,只是水平太低,处理不了!
发表于 2006-11-11 15:29:09 | 显示全部楼层 来自: 中国江苏苏州
也许试sxs.exe病毒吧。
: b8 y; t& H) A8 w2 [' S看看这里
1 Y9 V! G% y: i/ G: d  ohttp://www.3dportal.cn/discuz/viewthread.php?tid=157175&extra=page%3D1
 楼主| 发表于 2006-11-11 15:37:33 | 显示全部楼层 来自: 中国辽宁丹东
在任务管理器没有发现 sxs 或 SVOHOST,但是有一个"sonime.exe"没见过,关掉之后也没什么反应?
2 X2 c- I' i5 f! p现在多么希望手动杀掉病毒啊!
0 F+ J4 j' |- b  z
" \( C: s2 I% z关掉又出来啦!如图:
, w# g; n3 O9 m( R, [2 f2 S  V9 J: `
, ]/ I- ?" N! a" ?  s1 S; ?5 i[ 本帖最后由 corrugator 于 2006-11-11 15:39 编辑 ]

1

1
发表于 2006-11-11 17:12:44 | 显示全部楼层 来自: 中国广东东莞
路过,你这个问题我就没办法了,不行就重装系统算了.( _6 T# z. N3 q5 n: Z  d
不过再请教高手,楼上的图中有个Logo_1.exe,这个进程是不是病毒?我电脑上也老是有这个东东,删掉后过一两天又出现了
发表于 2006-11-11 18:21:29 | 显示全部楼层 来自: 中国江苏苏州

回复 #5 corrugator 的帖子

先在任务管理器中关掉可疑的进程,再看看HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run 键值下有什么可疑的自启动项删除掉。
 楼主| 发表于 2006-11-11 19:05:04 | 显示全部楼层 来自: 中国辽宁丹东
见图1,看不懂!0 `8 N( Z/ O6 w

9 |$ K$ A$ p0 q图2是MSconfig项编辑字符串
" b. T& e# T6 W+ a7 [
) k% I# e! S7 H7 V' z* n6 Z& d, W帮我看看,谢谢!

1

1

2

2
发表于 2006-11-11 19:13:00 | 显示全部楼层 来自: 中国广东广州
Logo_1.exe却是病毒,而且可大可小,搞不好可能还是威金的一个变种病毒,% k% f" F; k  `8 C% c

2 T0 k* F; f; }4 D. Y9 R建议还是进入安全模式,删除所有可疑的自启动,再进入重新进入系统,装杀毒软件看看,再或者上网搜索Logo_1.exe信息,手动清理病毒!
9 h; ?* Y8 E7 h) V/ D
! n! s) b( w# P尝试吧!

评分

参与人数 1三维币 +2 收起 理由
feiyong511 + 2 应助

查看全部评分

发表于 2006-11-11 19:47:31 | 显示全部楼层 来自: 中国广东深圳
用HijackThis1991扫个日志来看看,瑞星卡卡论有下
发表于 2006-11-11 21:33:28 | 显示全部楼层 来自: 中国四川成都
转:. Q8 u( C) W7 O- q1 l( _1 x5 \
“威金”病毒主要通过网络共享传播,病毒会感染电脑中所有的.EXE可执行文件,传播速度十分迅速。“威金”病毒运行后,修改注册表自启动项,以使自己随系统一起运行,向系统文件目录下生成以下病毒文件:
, \" j9 s# b4 U7 r1 r: D$ }8 j  E; z8 e' E6 X3 h. g# h5 S
Program Files\svhost32.exe
& o/ p) ^8 H8 E4 J+ f$ t; VProgram Files\micorsoft\svhost32.exe2 M5 k$ n% v7 {* q
windows\explorer.exe2 e, s  q+ w' S. X6 s5 k  a
windows\logo1_exe     ← 和楼主的进程名称相同
; B+ y1 `2 q2 z8 f/ Jwindows\rundll32.exe0 W% M' u- l' Y) Z
windows\rundl132.exe- J' b6 {6 t8 q& D  l# L
windows\intel\rundl132.exe% ^, K7 e, k" e" f# u' E' w7 W9 y
windows\dll.dll5 }" ?5 q5 k: P# ~' r2 a7 t
      , S5 R% M" H/ E) g5 H" ~# p- D9 P! i
      病毒新变种还会自动从网站下载“天堂杀手”以及“QQ大盗(QQpass)”等10余种木马病毒,企图盗取包括天堂、征途、梦幻西游、传奇等多种流行网游以及QQ的帐号、密码。
) Z( M7 }3 q8 v' A! x& B      针对该病毒以及最新变种,杀毒软件及时升级病毒库,可以使用最新版杀毒软件对电脑进行全盘查杀,即可消除病毒威胁。反病毒专家特别提醒,对于局域网用户,在杀毒时务必断开网络,以免病毒在局域网流窜,导致病毒屡杀不绝的现象。单机用户应检查自己的电脑是否存在共享,在全盘杀毒后及时关闭所有共享设置,以免再遭病毒侵扰。  ?5 D" X; ?/ [4 b. L
/ P0 l# a4 P% M6 [
      江民威金病毒专杀工具下载地址:http://kvup.jiangmin.com/download/VikingKiller.rar
发表于 2006-11-11 22:33:03 | 显示全部楼层 来自: 中国上海
卡巴有时也会误报的,我常 有
发表于 2006-11-12 00:09:00 | 显示全部楼层 来自: 中国浙江杭州
http://download.drweb.com/drweb+antivirus+free+services/" Q8 M% b! {/ L* S
下载最新Dr.Web CureIt! 查杀
 楼主| 发表于 2006-11-12 08:42:06 | 显示全部楼层 来自: 中国辽宁丹东
谢谢楼上各位网友!
发表于 2006-11-13 08:35:07 | 显示全部楼层 来自: 中国山东烟台
Logo_1.exe“威金”最新的瑞星绝对能杀。你的杀软一杀就关机,是因为内存里有病毒,杀毒时不杀内存就不会关机了,或者在他提示关机时,快速---运行----shutdown -a
发表于 2006-11-13 09:52:37 | 显示全部楼层 来自: 中国北京
建议还是重新安装系统吧,安装系统后马上安装杀毒软件杀毒。
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表