QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
6天前
查看: 2553|回复: 15
收起左侧

[求助] 中了病毒,帮忙给我看看!

[复制链接]
发表于 2006-11-11 15:09:07 | 显示全部楼层 |阅读模式 来自: 中国辽宁丹东

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
装了个卡巴,电脑一重新启动,卡巴启动项文件就被破坏。
) D# ]+ h: l! a不启动,直接装完卡巴就杀,结果没杀几个就自动关机,现在没有办法了,大家帮帮忙!
发表于 2006-11-11 15:18:27 | 显示全部楼层 来自: 中国广东广州
路过~
0 H. D0 D! u, q6 O4 `0 k. t/ `% x7 u1、进安全模式杀杀看; y3 X% E4 o& H& {* D9 \3 M( O
2、在正常模式下贴个进程表图上来看看,讨论讨论!
 楼主| 发表于 2006-11-11 15:21:28 | 显示全部楼层 来自: 中国辽宁丹东
感谢楼上,回应好快啊!安全模式进了,只要电脑一启动,卡巴启动就被破坏,但卡巴在安全模式下安装不了!我在网上看到过这类病毒,只是水平太低,处理不了!
发表于 2006-11-11 15:29:09 | 显示全部楼层 来自: 中国江苏苏州
也许试sxs.exe病毒吧。2 F' J3 ]$ Q) }" S6 @% P
看看这里& P) G' {' I" v6 o9 [% y3 E
http://www.3dportal.cn/discuz/viewthread.php?tid=157175&extra=page%3D1
 楼主| 发表于 2006-11-11 15:37:33 | 显示全部楼层 来自: 中国辽宁丹东
在任务管理器没有发现 sxs 或 SVOHOST,但是有一个"sonime.exe"没见过,关掉之后也没什么反应?2 G7 c! A; d! k  l8 @& {
现在多么希望手动杀掉病毒啊!
( ]1 m+ ~( O0 m$ m  L) b
' _: Z' q& X, {: f+ N& s/ |' N1 s关掉又出来啦!如图:
" F) ?- b" z8 j$ q1 Z( R1 k8 K' o1 w0 L4 L" v5 f
[ 本帖最后由 corrugator 于 2006-11-11 15:39 编辑 ]

1

1
发表于 2006-11-11 17:12:44 | 显示全部楼层 来自: 中国广东东莞
路过,你这个问题我就没办法了,不行就重装系统算了.
, w% y$ c2 z+ s不过再请教高手,楼上的图中有个Logo_1.exe,这个进程是不是病毒?我电脑上也老是有这个东东,删掉后过一两天又出现了
发表于 2006-11-11 18:21:29 | 显示全部楼层 来自: 中国江苏苏州

回复 #5 corrugator 的帖子

先在任务管理器中关掉可疑的进程,再看看HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run 键值下有什么可疑的自启动项删除掉。
 楼主| 发表于 2006-11-11 19:05:04 | 显示全部楼层 来自: 中国辽宁丹东
见图1,看不懂!
3 Y" n$ a( {" T6 t6 B- u6 \- ?) P5 z5 ?
图2是MSconfig项编辑字符串9 q1 ]4 A0 j$ ^7 t

7 @1 P1 y% U! q1 h帮我看看,谢谢!

1

1

2

2
发表于 2006-11-11 19:13:00 | 显示全部楼层 来自: 中国广东广州
Logo_1.exe却是病毒,而且可大可小,搞不好可能还是威金的一个变种病毒,, d5 z6 s* a  d5 ^
3 h# z7 z7 Y4 P; C6 {  E* t
建议还是进入安全模式,删除所有可疑的自启动,再进入重新进入系统,装杀毒软件看看,再或者上网搜索Logo_1.exe信息,手动清理病毒!, A+ T3 F: ?* O# |

# {4 w) i' @) j! ?  y尝试吧!

评分

参与人数 1三维币 +2 收起 理由
feiyong511 + 2 应助

查看全部评分

发表于 2006-11-11 19:47:31 | 显示全部楼层 来自: 中国广东深圳
用HijackThis1991扫个日志来看看,瑞星卡卡论有下
发表于 2006-11-11 21:33:28 | 显示全部楼层 来自: 中国四川成都
转:) f: o: K4 v; X' V: F
“威金”病毒主要通过网络共享传播,病毒会感染电脑中所有的.EXE可执行文件,传播速度十分迅速。“威金”病毒运行后,修改注册表自启动项,以使自己随系统一起运行,向系统文件目录下生成以下病毒文件:
! U1 G* h0 d7 I
* F% R4 F+ R& K9 U, p$ sProgram Files\svhost32.exe4 N7 Y: K9 F/ i' {7 B
Program Files\micorsoft\svhost32.exe. e) }) G7 a0 z* W0 S. h; ]" X
windows\explorer.exe9 ~2 ~, y4 _4 N/ {) A6 M
windows\logo1_exe     ← 和楼主的进程名称相同
% e+ w0 [6 Y, Y5 d3 kwindows\rundll32.exe; y  A+ M5 k0 n- e, F
windows\rundl132.exe% L0 Z$ S! h" ]
windows\intel\rundl132.exe+ ]# Y2 q7 O; T$ s1 Z
windows\dll.dll# l% w3 G) C( [
      
  D( W) t4 `, b' m* I      病毒新变种还会自动从网站下载“天堂杀手”以及“QQ大盗(QQpass)”等10余种木马病毒,企图盗取包括天堂、征途、梦幻西游、传奇等多种流行网游以及QQ的帐号、密码。
: O# A, `' g0 k6 k4 i7 C      针对该病毒以及最新变种,杀毒软件及时升级病毒库,可以使用最新版杀毒软件对电脑进行全盘查杀,即可消除病毒威胁。反病毒专家特别提醒,对于局域网用户,在杀毒时务必断开网络,以免病毒在局域网流窜,导致病毒屡杀不绝的现象。单机用户应检查自己的电脑是否存在共享,在全盘杀毒后及时关闭所有共享设置,以免再遭病毒侵扰。! M7 s/ d/ u& }, Y5 E

$ z. C) G) k7 }0 V+ U# u      江民威金病毒专杀工具下载地址:http://kvup.jiangmin.com/download/VikingKiller.rar
发表于 2006-11-11 22:33:03 | 显示全部楼层 来自: 中国上海
卡巴有时也会误报的,我常 有
发表于 2006-11-12 00:09:00 | 显示全部楼层 来自: 中国浙江杭州
http://download.drweb.com/drweb+antivirus+free+services/9 A8 i/ d6 r) z& D9 H8 l" d* H
下载最新Dr.Web CureIt! 查杀
 楼主| 发表于 2006-11-12 08:42:06 | 显示全部楼层 来自: 中国辽宁丹东
谢谢楼上各位网友!
发表于 2006-11-13 08:35:07 | 显示全部楼层 来自: 中国山东烟台
Logo_1.exe“威金”最新的瑞星绝对能杀。你的杀软一杀就关机,是因为内存里有病毒,杀毒时不杀内存就不会关机了,或者在他提示关机时,快速---运行----shutdown -a
发表于 2006-11-13 09:52:37 | 显示全部楼层 来自: 中国北京
建议还是重新安装系统吧,安装系统后马上安装杀毒软件杀毒。
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表