QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
10天前
查看: 2280|回复: 22
收起左侧

[求助] 我中招了

[复制链接]
发表于 2007-2-2 21:51:46 | 显示全部楼层 |阅读模式 来自: 中国河南三门峡

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
我中招了,咋办?
7 M# S/ [1 O3 z/ \/ o2 {盘符无法正常双击打开,右键显示自动播放、两个“打开”,只有最后一个“打开”才能生效。0 \8 f  Y2 p8 X+ a! G7 K, z+ s
运行速度变慢,文件实时保护被禁用;xp状态下无法显示隐藏文件。文件夹选项中“隐藏文件”选项两个均显示“选中”。
. v" O  A7 }: Z1 y: H: V" @dos 下可查到各盘均有啊autorun.inf    pif.exe   _desktop.ini 等文件  " n/ h- E8 I0 v) g! d5 |, T' X, U: x
删除各盘autorun.inf及pif.exe文件后,现象消失,但运行一段时间或重启后又恢复毛病。
% |5 K% t/ t6 R5 |
2 p# X' B: h5 H3 ^5 Z+ {8 V我怎么了,有没有专杀?我实在不愿重装系统!, ~# ]7 A  P: c7 I% k: Y2 x/ y3 X

0 f- o7 H9 c% z) L( B6 v% _快救救我!!!
发表于 2007-2-2 23:16:42 | 显示全部楼层 来自: 中国浙江杭州
先恭喜一次
% w/ ~1 U/ b3 ~# d& B4 i2 V  y; V, z6 [3 \5 y瑞星有专杀
! ^1 ?! @0 W7 K, N, y, N( d落雪木马专杀
发表于 2007-2-3 10:00:22 | 显示全部楼层 来自: 中国湖南长沙

专杀工具

中sxs.exe了吧.
8 e/ W3 n2 c9 }- |2 ]有专杀工具7 Q& ~. o) }, c, q0 O( T
我用过了

sxs.rar

38.51 KB, 下载次数: 7

发表于 2007-2-3 10:10:05 | 显示全部楼层 来自: 中国北京
也可能是rose病毒,下个rose专杀一起试试把
发表于 2007-2-3 12:00:09 | 显示全部楼层 来自: 中国辽宁丹东
_desktop.ini可能是“威金”病毒的特征,建议用“威金”专杀!
 楼主| 发表于 2007-2-3 12:47:14 | 显示全部楼层 来自: 中国河南三门峡
我试着用威金、落雪、橙色杀了一下,均有清除的记录,但重启后发现盘符双击后提示“找不到设备”,右键显示变成“搜索E:……”及“打开”。: n- L  g. _% f2 T- X$ c
开机速度极慢。
& ^. ]- P6 ^( N6 c( k( Z联众游戏无法登陆(重装了好几次)4 U/ K$ x) \) b9 c" J* B% y
启动5分钟左右总是提示“文件实时保护被禁用”,但图标上正常
( D. o% k0 M8 K; \ " n9 i  b4 \; v8 r7 e8 Q
依然着急!! 8 I% ]! S2 z4 w2 H8 Z5 ]
, W$ v( s" V7 S# _* t
快帮帮我!!!
发表于 2007-2-3 13:17:39 | 显示全部楼层 来自: 中国黑龙江哈尔滨
你的系统文件应该有损坏,只是杀毒应该解决不了问题了,还是重装系统吧
 楼主| 发表于 2007-2-5 23:42:58 | 显示全部楼层 来自: 中国河南三门峡
玩了两天dos和安全模式,还是不理想,根本未找到源文件。算了吧,我准备明天将系统格了。可还是担心我的资料中还会隐藏那可恶的尾巴!( l/ r8 m( e! e6 Z5 b( ]2 v4 |
入江湖时,就有高人指点——拷张系统盘吧,隔一两个月要拿出来玩玩的。
7 I1 W0 v- R' a! h4 x! B. o  j明天就拿出来,咱也再玩玩嘛!
发表于 2007-2-6 19:44:02 | 显示全部楼层 来自: 中国河北保定
用这两个小工具试试。

_desktop[1].ini、sxs.exe、logo_1.exe等病毒清理及免疫.rar

108.96 KB, 下载次数: 7

Autorun删除工具 V1[1][1].0 可解决双击无法打开分区盘符的问题.rar

25.45 KB, 下载次数: 7

 楼主| 发表于 2007-2-6 23:17:05 | 显示全部楼层 来自: 中国河南三门峡

回复 #9 zhengh 的帖子

很高兴您能帮我,多谢!
# U3 a" E7 b# a0 ]6 j# J' R* e试了一下您提供的软件,杀掉很多,高兴之余发现几分钟后重新再杀,依然很多。
! E$ f4 i- t, P# ]: h9 C# Y- j* F$ S( j能否找到源文件?$ Q6 k& r& \- h# z- Y
谢谢郑总!! o( X/ A* ^, a+ P6 i7 I- h
$ H, b  X2 T  Y( T7 k1 B) f
[ 本帖最后由 styal 于 2007-2-6 23:18 编辑 ]
发表于 2007-2-7 13:01:40 | 显示全部楼层 来自: 中国湖南长沙
能否把你的进程贴上来看看?
发表于 2007-2-7 14:45:03 | 显示全部楼层 来自: 中国浙江温州
用兔子查看启动加载程序,找到可疑的程序路径,将其删除.用兔子清理王中的专业卸载输出垃圾软件,然后在安全模式下杀毒.我中招后一般都采用以上的步骤,基本上可以解决所有问题.最好还用木马客星等软件查查木马.
发表于 2007-2-7 20:20:45 | 显示全部楼层 来自: 中国河北保定
是否在系统目录下有Logo_1.exe文件?$ d4 n9 X' c* w. P: a) L6 X; p
建议你升级你的杀软为最新,并且升级江民威金专杀到最新。) Q; ~/ _" v1 ^. ]* d' ?
然后断网杀毒。7 C- v: u9 w! W7 m
杀毒后运行一下exe文件。然后看是否还会出现病毒?
发表于 2007-2-7 20:48:32 | 显示全部楼层 来自: 中国湖北宜昌
是熊猫也说不顶,现在都差不多
 楼主| 发表于 2007-2-7 21:19:26 | 显示全部楼层 来自: 中国河南三门峡
昨夜强行手动升级病毒库后清除一部分病毒,但有很多无法删除,还有一些文件即删即生。
8 E( ~0 t1 m* t3 K6 A 0 W; \& I9 T2 L! o" b
上传  昨夜诺顿查杀病毒清单、当前病毒通知、 当前进程、 小工具杀毒界面(昨夜、今晚、今晚+1分钟)
: i2 n, A  R0 `放心不会带上病毒的。. Y: H' [5 _6 A( q

5 y/ F  P& z# d0 E; N让大伙费心了     

桌面.rar

68.62 KB, 下载次数: 5

发表于 2007-2-7 21:42:42 | 显示全部楼层 来自: 中国河北保定
1、进程中的rundllfromwin是不是rundllfromwin2000啊?如果是,百度一下。
" T- Y3 o: i& Y2、进程中的c0nime。9 ?% r* ]7 r; ]+ Y4 }
结束这两个进程。
( S- |# z% ~0 o: W- o# t) F* i查杀中有Logo_1.exe,可以肯定中了威金。其他的还不知道。$ S* m; {  `0 k5 Y
不过Logo_1.exe就烦死人。我中了一次杀完后还有,搞了好几天才搞定。
1 h6 U( n0 R3 `3 b不知道楼主的硬盘有FAT格式的吗?
 楼主| 发表于 2007-2-8 13:29:43 | 显示全部楼层 来自: 中国河南三门峡

回复 #16 zhengh 的帖子

郑总您好,rundllfromwin就是rundllfromwin2000.exe,我的硬盘无FAT格式。
: D9 f* c9 y" i! f; O  r. m百度搜索知道rundllfromwin2000.exe是个病毒,可是不知有什么好工具清除,手动方面我还是不熟练。
' `! d: k: G( s( _5 p这次中招可是个综合症呀!
 楼主| 发表于 2007-2-10 03:17:25 | 显示全部楼层 来自: 中国河南三门峡
郁闷的很,重装完了系统发现病毒还在!!!
2 T5 N+ P% b3 z: l5 |% {" ~; X多方拜求感觉至少有以下病毒,诺顿杀毒监测到但不操作" J6 I- y$ o+ Y! f, H; Y
Infostealer.Gampass    ! e- B9 [0 d) X  \
Trojan.Dropper     
9 K3 E; Y7 i( H* K' NTrojan Horse   * V+ Y: R, n9 p4 H9 J3 Z) Q. R+ t

( c4 @; Y2 [+ r; A7 ~" k( E0 g1 Z* N; U! H. F1 A
rundllfromwin2000.exe(现未在进程中发现)
2 x* q& R5 _- g; [( O
: ?* x8 r3 k7 W# _
( @2 m* e  E7 _6 L以下病毒文件删除后1分钟之内重新创建:; J# V3 _, y  y8 K- U
logo1_.exe" M. x" n' W, q- f
0sy.exe# z* X5 |: I9 N; J, ?$ \6 A% u& @  T
sws32.dll
# _' `( o8 ?$ R3 [, x# d" o5 r( Lkill.exe
; U# z, w7 D: h0 w9 rsws.dll6 d  ]" H3 C5 ?$ |, W, _1 V
logo_1.exe
5 H7 ~: Q4 u  P  m* |rundl123.exe
/ l1 i$ z4 ]- z4 A* p1sys.exe
2 C0 U( E2 {& d: M( T5 U……+ K  j4 M  g, y0 N
4 K/ c9 r' X4 a* ]
郁闷哪,我简直要疯了。网上查一些手刃杀法,但太繁琐我太胆小有较笨。; _0 s3 J" a& T. \2 X

: V. \5 S& X. r( Z* e哪位三维高人肯帮帮我呀!!
1 i* Y8 c+ q& z6 U( X, M- `
% B. S3 ^3 D+ G9 N7 w三拜
$ A1 M$ k7 k/ b7 ~: A1 X/ @4 |) j" ?又三拜
发表于 2007-2-10 21:14:32 | 显示全部楼层 来自: 中国河北保定
以下病毒文件删除后1分钟之内重新创建:
( s0 J8 N  E' Dlogo1_.exe5 x( q4 f5 V8 }- s1 [% z9 Y( f# j
0sy.exe( ^; K4 h, E& i9 T5 b
sws32.dll' ^5 V" B" I8 M% n) V0 m( o0 h
kill.exe
4 e) f# T% U- w6 d" @) psws.dll
* Q% R# P( M  \; S# l( Ulogo_1.exe
: D6 `7 P3 V! I: brundl123.exe
! R! X* @0 F' c6 p' J0 z) t  H) @1sys.exe
: w4 V- A; n7 r# c2 Q" W& D……
6 H+ s; n# \/ g$ B4 G% K首先问一下,病毒文件删除后1分钟之内运行其他可执行文件了没有用。
发表于 2007-2-10 22:50:43 | 显示全部楼层 来自: 中国浙江杭州
装个杀毒 软件
发表于 2007-2-10 22:58:04 | 显示全部楼层 来自: 中国山西太原
我中了跟你一样的毒,装卡巴斯基后将其升级到最新版本后就可以杀掉毒了,再重新开机没什么问题都没有了
 楼主| 发表于 2007-2-11 18:25:59 | 显示全部楼层 来自: 中国河南三门峡

回复 #19 zhengh 的帖子

没有运行其他程序。连续运行_desktop.exe(删除_desktop   logo_1 等文件的批处理)
发表于 2007-2-13 10:46:06 | 显示全部楼层 来自: 中国河北保定
下载个360安全卫士杀一下。
$ T1 m' I" R7 M诺顿杀毒没有用过。我用的是江民的KV2006,升级到最新,然后断网杀的毒,有一个FAT格式的区,这个区把exe文件杀了个精光。不过系统没有重装,各应用程序也无恙。
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表