QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
5天前
查看: 2552|回复: 15
收起左侧

[求助] 中了病毒,帮忙给我看看!

[复制链接]
发表于 2006-11-11 15:09:07 | 显示全部楼层 |阅读模式 来自: 中国辽宁丹东

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
装了个卡巴,电脑一重新启动,卡巴启动项文件就被破坏。6 ^: \) J1 i9 F6 }! P' W& p4 k$ g
不启动,直接装完卡巴就杀,结果没杀几个就自动关机,现在没有办法了,大家帮帮忙!
发表于 2006-11-11 15:18:27 | 显示全部楼层 来自: 中国广东广州
路过~
" Z0 _* @0 T9 b& X$ O1 F1、进安全模式杀杀看
! ^$ a  M6 T+ s- N4 U2 F2、在正常模式下贴个进程表图上来看看,讨论讨论!
 楼主| 发表于 2006-11-11 15:21:28 | 显示全部楼层 来自: 中国辽宁丹东
感谢楼上,回应好快啊!安全模式进了,只要电脑一启动,卡巴启动就被破坏,但卡巴在安全模式下安装不了!我在网上看到过这类病毒,只是水平太低,处理不了!
发表于 2006-11-11 15:29:09 | 显示全部楼层 来自: 中国江苏苏州
也许试sxs.exe病毒吧。- h5 B; R9 j: U: c% d7 H
看看这里
& v3 q9 C- \9 F( t9 i# `http://www.3dportal.cn/discuz/viewthread.php?tid=157175&extra=page%3D1
 楼主| 发表于 2006-11-11 15:37:33 | 显示全部楼层 来自: 中国辽宁丹东
在任务管理器没有发现 sxs 或 SVOHOST,但是有一个"sonime.exe"没见过,关掉之后也没什么反应?
7 N* {* l( O* @& [5 h现在多么希望手动杀掉病毒啊!. R; ?* W8 v" h: }% w- O

, I* Y; g" r0 \关掉又出来啦!如图:
" ^( E6 @* V2 h' [; A# b5 W% Y4 n/ S6 ^$ S. }
[ 本帖最后由 corrugator 于 2006-11-11 15:39 编辑 ]

1

1
发表于 2006-11-11 17:12:44 | 显示全部楼层 来自: 中国广东东莞
路过,你这个问题我就没办法了,不行就重装系统算了.* \1 ]$ ^: z( U
不过再请教高手,楼上的图中有个Logo_1.exe,这个进程是不是病毒?我电脑上也老是有这个东东,删掉后过一两天又出现了
发表于 2006-11-11 18:21:29 | 显示全部楼层 来自: 中国江苏苏州

回复 #5 corrugator 的帖子

先在任务管理器中关掉可疑的进程,再看看HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run 键值下有什么可疑的自启动项删除掉。
 楼主| 发表于 2006-11-11 19:05:04 | 显示全部楼层 来自: 中国辽宁丹东
见图1,看不懂!
1 \+ T# i2 f4 s
  I% h6 G) u( ]7 I8 B图2是MSconfig项编辑字符串" e4 O! s) J! Y+ r) x# ~* n
. t' e# j9 S7 R  e+ f& ~( B/ d6 k
帮我看看,谢谢!

1

1

2

2
发表于 2006-11-11 19:13:00 | 显示全部楼层 来自: 中国广东广州
Logo_1.exe却是病毒,而且可大可小,搞不好可能还是威金的一个变种病毒,
: N! ]" ~  x8 a6 k
! V8 O* e7 s8 q. H建议还是进入安全模式,删除所有可疑的自启动,再进入重新进入系统,装杀毒软件看看,再或者上网搜索Logo_1.exe信息,手动清理病毒!
* W" H5 t9 X9 p- v3 W/ Q" \0 d& }( T. i5 k
尝试吧!

评分

参与人数 1三维币 +2 收起 理由
feiyong511 + 2 应助

查看全部评分

发表于 2006-11-11 19:47:31 | 显示全部楼层 来自: 中国广东深圳
用HijackThis1991扫个日志来看看,瑞星卡卡论有下
发表于 2006-11-11 21:33:28 | 显示全部楼层 来自: 中国四川成都
转:
+ a, q7 W& R9 N& B “威金”病毒主要通过网络共享传播,病毒会感染电脑中所有的.EXE可执行文件,传播速度十分迅速。“威金”病毒运行后,修改注册表自启动项,以使自己随系统一起运行,向系统文件目录下生成以下病毒文件:
$ y' P' X& s: U. G& ?' {/ C; O, Q% h/ f% W; i# y3 w1 h1 |4 \8 |2 I" N: W
Program Files\svhost32.exe3 z1 R' S7 ~7 w$ n, J3 ^2 F$ |
Program Files\micorsoft\svhost32.exe
. j! v" B8 B8 Ewindows\explorer.exe+ E$ N5 |3 g# Y
windows\logo1_exe     ← 和楼主的进程名称相同
8 V) v, f) m+ D0 zwindows\rundll32.exe
/ o& i1 ~+ b9 S0 Xwindows\rundl132.exe
1 _/ ^$ K; n8 e% s+ k/ i( hwindows\intel\rundl132.exe
5 D2 K# E7 e/ `windows\dll.dll% c& M9 t( P3 A
      ) B4 G0 @% Z1 U/ C( q0 |7 P+ l
      病毒新变种还会自动从网站下载“天堂杀手”以及“QQ大盗(QQpass)”等10余种木马病毒,企图盗取包括天堂、征途、梦幻西游、传奇等多种流行网游以及QQ的帐号、密码。" ?( L+ Y( A& d' e1 `
      针对该病毒以及最新变种,杀毒软件及时升级病毒库,可以使用最新版杀毒软件对电脑进行全盘查杀,即可消除病毒威胁。反病毒专家特别提醒,对于局域网用户,在杀毒时务必断开网络,以免病毒在局域网流窜,导致病毒屡杀不绝的现象。单机用户应检查自己的电脑是否存在共享,在全盘杀毒后及时关闭所有共享设置,以免再遭病毒侵扰。
* [. g" ^9 p  b6 Y+ y4 m+ \& o3 X7 b/ V6 y& g' b
      江民威金病毒专杀工具下载地址:http://kvup.jiangmin.com/download/VikingKiller.rar
发表于 2006-11-11 22:33:03 | 显示全部楼层 来自: 中国上海
卡巴有时也会误报的,我常 有
发表于 2006-11-12 00:09:00 | 显示全部楼层 来自: 中国浙江杭州
http://download.drweb.com/drweb+antivirus+free+services/
" Y) m/ [) S0 n下载最新Dr.Web CureIt! 查杀
 楼主| 发表于 2006-11-12 08:42:06 | 显示全部楼层 来自: 中国辽宁丹东
谢谢楼上各位网友!
发表于 2006-11-13 08:35:07 | 显示全部楼层 来自: 中国山东烟台
Logo_1.exe“威金”最新的瑞星绝对能杀。你的杀软一杀就关机,是因为内存里有病毒,杀毒时不杀内存就不会关机了,或者在他提示关机时,快速---运行----shutdown -a
发表于 2006-11-13 09:52:37 | 显示全部楼层 来自: 中国北京
建议还是重新安装系统吧,安装系统后马上安装杀毒软件杀毒。
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表