QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
9天前
查看: 2278|回复: 22
收起左侧

[求助] 我中招了

[复制链接]
发表于 2007-2-2 21:51:46 | 显示全部楼层 |阅读模式 来自: 中国河南三门峡

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
我中招了,咋办?3 p# W4 W5 o" N
盘符无法正常双击打开,右键显示自动播放、两个“打开”,只有最后一个“打开”才能生效。' L$ k9 d, W1 U, i" s9 [+ f" E# K
运行速度变慢,文件实时保护被禁用;xp状态下无法显示隐藏文件。文件夹选项中“隐藏文件”选项两个均显示“选中”。
$ q; i* {5 w6 e3 ^  I2 Zdos 下可查到各盘均有啊autorun.inf    pif.exe   _desktop.ini 等文件  " Q. t' k7 O( ^2 }: ?
删除各盘autorun.inf及pif.exe文件后,现象消失,但运行一段时间或重启后又恢复毛病。
) v' X' X7 v2 x3 B& \
" |, d" r- V% m& B我怎么了,有没有专杀?我实在不愿重装系统!6 R$ N; p! i% O+ X1 s

9 j. U: h, B+ d2 Z- v快救救我!!!
发表于 2007-2-2 23:16:42 | 显示全部楼层 来自: 中国浙江杭州
先恭喜一次8 ]: c# F5 a; y! i( C
瑞星有专杀
2 `% J# E# J2 `1 C落雪木马专杀
发表于 2007-2-3 10:00:22 | 显示全部楼层 来自: 中国湖南长沙

专杀工具

中sxs.exe了吧.
' e; _# z* a+ L5 R9 b+ j有专杀工具
5 a  C+ s0 ~, f! C( y: ?我用过了

sxs.rar

38.51 KB, 下载次数: 7

发表于 2007-2-3 10:10:05 | 显示全部楼层 来自: 中国北京
也可能是rose病毒,下个rose专杀一起试试把
发表于 2007-2-3 12:00:09 | 显示全部楼层 来自: 中国辽宁丹东
_desktop.ini可能是“威金”病毒的特征,建议用“威金”专杀!
 楼主| 发表于 2007-2-3 12:47:14 | 显示全部楼层 来自: 中国河南三门峡
我试着用威金、落雪、橙色杀了一下,均有清除的记录,但重启后发现盘符双击后提示“找不到设备”,右键显示变成“搜索E:……”及“打开”。1 g- e# h! b& S% T
开机速度极慢。. }( R9 B1 H+ p+ R* M) w
联众游戏无法登陆(重装了好几次)$ E( x' j- t3 }8 y2 @
启动5分钟左右总是提示“文件实时保护被禁用”,但图标上正常" r' q% P: k2 j

5 |1 p. x' b+ A: @依然着急!!
9 g1 T$ q6 V3 z# z 6 Z- g' N3 U' p6 N( ]$ y
快帮帮我!!!
发表于 2007-2-3 13:17:39 | 显示全部楼层 来自: 中国黑龙江哈尔滨
你的系统文件应该有损坏,只是杀毒应该解决不了问题了,还是重装系统吧
 楼主| 发表于 2007-2-5 23:42:58 | 显示全部楼层 来自: 中国河南三门峡
玩了两天dos和安全模式,还是不理想,根本未找到源文件。算了吧,我准备明天将系统格了。可还是担心我的资料中还会隐藏那可恶的尾巴!
" S: {- E9 O3 v# l7 O" L5 P入江湖时,就有高人指点——拷张系统盘吧,隔一两个月要拿出来玩玩的。+ u) l/ [# _* X' \
明天就拿出来,咱也再玩玩嘛!
发表于 2007-2-6 19:44:02 | 显示全部楼层 来自: 中国河北保定
用这两个小工具试试。

_desktop[1].ini、sxs.exe、logo_1.exe等病毒清理及免疫.rar

108.96 KB, 下载次数: 7

Autorun删除工具 V1[1][1].0 可解决双击无法打开分区盘符的问题.rar

25.45 KB, 下载次数: 7

 楼主| 发表于 2007-2-6 23:17:05 | 显示全部楼层 来自: 中国河南三门峡

回复 #9 zhengh 的帖子

很高兴您能帮我,多谢!
: j0 ^# m# o. {# B, h/ B1 n; X0 b8 ]试了一下您提供的软件,杀掉很多,高兴之余发现几分钟后重新再杀,依然很多。
8 z; ^% r$ d+ b能否找到源文件?0 p, y  @- \' [% r
谢谢郑总!
$ s* |6 U5 u2 `( h: m+ h) R% u1 z8 l7 z% J
[ 本帖最后由 styal 于 2007-2-6 23:18 编辑 ]
发表于 2007-2-7 13:01:40 | 显示全部楼层 来自: 中国湖南长沙
能否把你的进程贴上来看看?
发表于 2007-2-7 14:45:03 | 显示全部楼层 来自: 中国浙江温州
用兔子查看启动加载程序,找到可疑的程序路径,将其删除.用兔子清理王中的专业卸载输出垃圾软件,然后在安全模式下杀毒.我中招后一般都采用以上的步骤,基本上可以解决所有问题.最好还用木马客星等软件查查木马.
发表于 2007-2-7 20:20:45 | 显示全部楼层 来自: 中国河北保定
是否在系统目录下有Logo_1.exe文件?
' L& g% ~7 y, C  S$ n) C$ ]! W建议你升级你的杀软为最新,并且升级江民威金专杀到最新。  h& N8 k1 h7 p* |
然后断网杀毒。  B: a) m7 _0 n2 j5 C* H" j
杀毒后运行一下exe文件。然后看是否还会出现病毒?
发表于 2007-2-7 20:48:32 | 显示全部楼层 来自: 中国湖北宜昌
是熊猫也说不顶,现在都差不多
 楼主| 发表于 2007-2-7 21:19:26 | 显示全部楼层 来自: 中国河南三门峡
昨夜强行手动升级病毒库后清除一部分病毒,但有很多无法删除,还有一些文件即删即生。
# t2 M" h( X( I# u  W6 h0 o / I: @- W: c& q3 Y- D
上传  昨夜诺顿查杀病毒清单、当前病毒通知、 当前进程、 小工具杀毒界面(昨夜、今晚、今晚+1分钟)
9 _' M5 B5 }: X) o* d2 O放心不会带上病毒的。+ X1 @- Y% s! }5 @

% M% R, e4 V8 W' D0 u让大伙费心了     

桌面.rar

68.62 KB, 下载次数: 5

发表于 2007-2-7 21:42:42 | 显示全部楼层 来自: 中国河北保定
1、进程中的rundllfromwin是不是rundllfromwin2000啊?如果是,百度一下。0 K1 r3 p. J3 k( w" G
2、进程中的c0nime。
" C, w6 l" e" y结束这两个进程。
  N9 d, e  A8 t9 J+ \! D" F: ?( y查杀中有Logo_1.exe,可以肯定中了威金。其他的还不知道。
5 M% h1 [1 Q! E3 N7 e' O5 ~不过Logo_1.exe就烦死人。我中了一次杀完后还有,搞了好几天才搞定。- _: O. J1 P0 p$ V0 \
不知道楼主的硬盘有FAT格式的吗?
 楼主| 发表于 2007-2-8 13:29:43 | 显示全部楼层 来自: 中国河南三门峡

回复 #16 zhengh 的帖子

郑总您好,rundllfromwin就是rundllfromwin2000.exe,我的硬盘无FAT格式。& e( f! @# x9 l1 b' ^$ h
百度搜索知道rundllfromwin2000.exe是个病毒,可是不知有什么好工具清除,手动方面我还是不熟练。. b0 a# M* k# A$ y7 p. q
这次中招可是个综合症呀!
 楼主| 发表于 2007-2-10 03:17:25 | 显示全部楼层 来自: 中国河南三门峡
郁闷的很,重装完了系统发现病毒还在!!!
8 n8 o) C) J, [+ {' S多方拜求感觉至少有以下病毒,诺顿杀毒监测到但不操作
7 C6 n6 \6 |. K& N8 h  iInfostealer.Gampass   
; n9 ^  z# w* i1 TTrojan.Dropper     / X$ a  H, O% W7 j
Trojan Horse   
: u- S( {6 D2 d) o+ ]& l! V
, D! A  O3 v2 c% i9 ]  g* D1 t, k0 {
rundllfromwin2000.exe(现未在进程中发现)
" l( C. j3 g: c! a4 F2 }$ ]: \( z2 v* b' e; C7 C- O* F) Z
. X4 j$ C9 R/ X0 C! N% W+ P8 C
以下病毒文件删除后1分钟之内重新创建:
; q8 E) D4 A/ X$ p: P. blogo1_.exe% F( Y" O/ R, Z1 T  u( s, @, H7 h* P
0sy.exe
8 H! ~. i( b" o& psws32.dll
5 f  B. k' \( X; W4 \kill.exe. F# B6 P  S7 |; K7 @. e$ ~
sws.dll) {% C" H9 z- w1 @6 s' U4 V
logo_1.exe
# m* j+ Q3 c/ @, Crundl123.exe! d" V* W' |" D
1sys.exe
4 X4 w3 q7 p7 K9 s" Q2 J( b……
# i, @8 s! K3 T- K' A* z7 U
$ O$ N% r* P4 N% P! ~3 @5 @4 i2 z郁闷哪,我简直要疯了。网上查一些手刃杀法,但太繁琐我太胆小有较笨。2 |+ C" H/ D9 [# ~
2 M3 G8 B7 _, n) ^
哪位三维高人肯帮帮我呀!!1 T' `6 m7 w; J  V$ `/ S  f

1 H, }# \. {# I/ n5 ~3 q三拜
+ m* S5 r) M7 H8 m- h又三拜
发表于 2007-2-10 21:14:32 | 显示全部楼层 来自: 中国河北保定
以下病毒文件删除后1分钟之内重新创建:
7 V% E& J- ~- _" S$ R% U* llogo1_.exe2 e9 r! }$ `) z- S  G+ m
0sy.exe
/ i" L  I& y; j! N9 D5 \$ A. bsws32.dll  Y8 S6 l+ G" G) C, y7 g8 X, x
kill.exe, M' z; Y: U7 L# P. i
sws.dll$ v4 p; Z6 E( u% n
logo_1.exe
* i& d3 w/ }" {9 g$ ~rundl123.exe& C- ]+ ?8 Q$ s8 o. W5 r
1sys.exe
1 a6 _" J( I8 ~1 ~$ T/ R" ^……
" i6 w/ m- r& }4 \+ i首先问一下,病毒文件删除后1分钟之内运行其他可执行文件了没有用。
发表于 2007-2-10 22:50:43 | 显示全部楼层 来自: 中国浙江杭州
装个杀毒 软件
发表于 2007-2-10 22:58:04 | 显示全部楼层 来自: 中国山西太原
我中了跟你一样的毒,装卡巴斯基后将其升级到最新版本后就可以杀掉毒了,再重新开机没什么问题都没有了
 楼主| 发表于 2007-2-11 18:25:59 | 显示全部楼层 来自: 中国河南三门峡

回复 #19 zhengh 的帖子

没有运行其他程序。连续运行_desktop.exe(删除_desktop   logo_1 等文件的批处理)
发表于 2007-2-13 10:46:06 | 显示全部楼层 来自: 中国河北保定
下载个360安全卫士杀一下。
. L* r# M) Q" r' o诺顿杀毒没有用过。我用的是江民的KV2006,升级到最新,然后断网杀的毒,有一个FAT格式的区,这个区把exe文件杀了个精光。不过系统没有重装,各应用程序也无恙。
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表