找回密码
 注册

微信登录

微信扫一扫,快速登录

萍聚头条

查看: 2153|回复: 31

电脑中毒了!!!症状不明大侠们帮忙阿!!!

[复制链接]
发表于 2007-12-13 22:34 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

×
用了那么多年了,第一次中毒,而且好像是个强的毒。。。


周日看了个TVANTS,不知道是不是这时出的问题

之后我的系统时间被改到2005年,我的KASPERSKY自然就无效了,我手动改回来,它几分钟就给我改回去。其他软件并没太大问题。就是KASPERSKY总是提醒有什么TROJAN

我周2晚上做了机器,夏普笔记本把系统放在隐含分区里,我那个格式化的硬盘,不知道那是不是真正的格式化,摸没摸干净阿到底?

机器按说应该和出厂时一样了么?我只做了C盘,病毒还有没有可能藏在D或者E盘?

之后我没上网,装了个STYLE XP(这软件以前也有),然后机器就很慢。。。到第二天KASPERSKY提示有很多WORM什么的,那是不是濡虫病毒???

我又重新做了机器,这回什么都没装,机器带的是NORTON。。。结果我连汉语都打不了了,南极星运行了打出来还是字母,GOOGLE拼音根本运行不了。。。

刚才关机半小时都没关。。。我现在用学校的机器发的贴。。。

怎么办阿????

我中的什么毒?怎么杀它阿???

谢谢大侠们帮忙了。。。
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
发表于 2007-12-13 22:51 | 显示全部楼层
lz 节哀阿!:o
教你两个办法
1。下载一个 瑞星2008 启动引导光盘 ISO镜像:
     瑞星2008的DOS版
系统如果中木马或是病毒,在Windows模式不能安装杀毒软件或是可以安装,但杀毒软件不能使用的情况下.
需要用启动光盘引导,在纯DOS的情况下杀毒.

地址在在这里:http://www.x1949x.com/viewthread ... mp%3Bascdesc%3DDESC

2。如果还不行的话,只有一条路了:
    format C:

当然所有的硬盘都必须格式化

希望这个能帮助到你$ok$ $ok$
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2007-12-13 22:52 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2007-12-13 23:39 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2007-12-13 23:40 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-12-13 23:59 | 显示全部楼层
what do you mean then?

i already formatted C: with factory provided software...

you mean i should format all my discs?

i could install anti-virus software, but i do not quite trust in kaspersky right now...
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2007-12-14 00:09 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-12-14 00:10 | 显示全部楼层
原帖由 bombomman 于 2007-12-13 23:09 发表
小心其他分区也被感染了。不然白格

ok, but i will back up first.

i am afraid, i could back up the viruses during my back up process... could that be?
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2007-12-14 00:35 | 显示全部楼层
理论上是的。如果那个病毒已经感染了其他分区上的文件的话。如果只是木马,应该清了系统区就好了。病毒麻烦点,就看它是感染什么文件了。
在安全模式下杀毒,或者非硬盘启动的情况用杀毒软件杀毒。
再不然两种以上杀毒软件配合使用。俺以前电脑中毒就是卡巴加毒霸加360查杀,基本可以根除。
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-12-14 01:34 | 显示全部楼层
ok

i am trying to find the virus out before cleaning up all my discs...

i installed norton 2007, but my cpu usage is always 100% although i just booted.

and when i want norton to fully scan my disc, norton does not react at all, though i activated it by phone.



shit
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-12-14 01:48 | 显示全部楼层
装上NORTON,好像好些了,查出了几个问题,汉语也可以写了但是还是不能FULL SCAN,是不是病毒给阻挡了?

还有,病毒会传染么?会不会传染给我别的盘上的别的EXE文件?
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

头像被屏蔽

TA的专栏

发表于 2007-12-14 02:20 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-12-14 13:33 | 显示全部楼层
听大家的建议,准备全部格式化所有盘了

刚才看了病毒报告,是中了W32 MUMAWOW,是木马病毒么?

还有下面这图的右边,是不是说这个病毒自动传染了很多别的盘上的EXE文件?是不是那些文件我都不能备分了直接删除?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

×
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2007-12-14 14:21 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-12-14 17:33 | 显示全部楼层
现在把全部硬盘都格式化了。。。

现在理论上应该没病毒了巴

开机装上了KASPER,NORTON,可是都不能运行。。。

所以也没法查毒

是不是之前的病毒把这些EXE文件都破坏了,还是阻挡了?

是不是以前备分得软件都不能用了???
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2007-12-14 21:42 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2007-12-14 21:58 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2007-12-14 23:50 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2007-12-15 13:48 | 显示全部楼层
建议格式化硬盘是必要的,而且把要备份的文件拷出来重新分区再格式化!因为有些病毒可以隐藏在分区文件中的!等做好系统把备份文件考到机器里后,用安全模式再杀次毒就差不多了。另外不建议有病毒就格式化,因为很伤硬盘。现在的杀毒软件几乎所有的病毒都能查出来,但是杀不彻底。比如瑞星!但是我发现,染毒文件被删了,可是注册表根本没动,估计是为了少犯错!可以根据查出来的染毒文件名在注册表里搜索,相关文件全删掉。再重起进安全模式杀一遍,应该就干净了。以上是我的一点对付病毒的经验,大家一起补充$汗$
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2007-12-15 14:10 | 显示全部楼层
以前杀灰鸽子的时候就是手动杀的。在注册表里找关键字找了很久。
mcafee应该不错可以试试,好像可以免费30天
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2007-12-15 18:44 | 显示全部楼层
如果我没猜错,你双击打开每个分区的时候,可能有些停顿感,过一会儿才会打开. 在windows下(注意是windows)不能显示隐藏文件,即使是options里面选了,自动又会选成不显示隐藏文件。系统的日期会自动到2005年。如果你的现象和我所诉一样,请往下看。
该病毒有很多变种,每个变种的表征现象不一样,杀法也不一样,VB编写,属于木马,主要目的是窃取密码。不寄宿于系统,也就是说,和重装无关。传播途径主要是通过USB外接盘,当你双击打开已经中毒的usb分区时,可以在本地机每个盘下面生成 autorun.inf文件,将系统设置成不显示隐藏文件,同时产生一个线程,控制防止手动删除autorun已经改动此设置,如果在windows里面强制关闭该控制线程,过两秒之后会重起。
解决办法有如下:
1)把硬盘外接到Linux系统中,手动删除每个盘下面的autorun.inf文件,再重装系统。
2)先重装系统,之后在不打开其他盘的情况下,设置察看隐藏文件,然后再用右键-〉打开的方式打开其他盘,手动删除autorun。inf,记住,千万不能双击左键的方式打开,否则,病毒又会感染到其他盘

另外,你想想看,近期有谁的外接usb盘在你的电脑上用过,赶快通知他,因为他的电脑也感染了。而且密码有被盗的危险。
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2007-12-15 23:07 | 显示全部楼层
原帖由 littlebeing 于 2007-12-15 17:44 发表
如果我没猜错,你双击打开每个分区的时候,可能有些停顿感,过一会儿才会打开. 在windows下(注意是windows)不能显示隐藏文件,即使是options里面选了,自动又会选成不显示隐藏文件。系统的日期会自动到2005年。如 ...


我的电脑就是中了这个autorun病毒:(
所有的盘都格了,重装了系统才好

不过我的移动硬盘上还有这个病毒
而且我也没有linux系统
那怎么杀毒呢?
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2007-12-15 23:23 | 显示全部楼层
用右键——〉打开,拷贝有用的文件到其它盘,再格盘,再考回来。这个方法最简单最实在。杀毒软件好像也可以,比如卡帕司机,如果升级过,你的移动盘接上去,马上就会有提示,我就是这么杀掉其它usb的毒的,但记住一点,千万不能在没杀之前,就左键双击打开usb
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2007-12-15 23:34 | 显示全部楼层
原帖由 lavendel. 于 2007-12-15 22:07 发表


我的电脑就是中了这个autorun病毒:(
所有的盘都格了,重装了系统才好

不过我的移动硬盘上还有这个病毒
而且我也没有linux系统
那怎么杀毒呢?

$汗$ 你和楼主有缘
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2007-12-15 23:54 | 显示全部楼层
原帖由 xumeng 于 2007-12-15 22:34 发表

$汗$ 你和楼主有缘


什么缘$frage$ $frage$
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2007-12-16 01:21 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2007-12-16 02:01 | 显示全部楼层
原帖由 xumeng 于 2007-12-16 00:21 发表
$m9$ 一起中毒贝


$汗$ $汗$ $汗$
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-12-16 02:53 | 显示全部楼层
有缘阿$汗$

我全部格式化了,然后断网,装了ANTI-VIRUS,查到了我移动硬盘里的几个木马病毒

然后联网,更新杀毒软件和WIN XP PRO,然后又查,又查出了几个。

然后运行一切正常了$支持$ $支持$

谢谢大家的主意了!!!

美女,要不你也试试?

PS:是美女么?$考虑$ $害羞$
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2007-12-16 04:35 | 显示全部楼层
原帖由 改了也是坏同志 于 2007-12-16 01:53 发表
有缘阿$汗$

我全部格式化了,然后断网,装了ANTI-VIRUS,查到了我移动硬盘里的几个木马病毒

然后联网,更新杀毒软件和WIN XP PRO,然后又查,又查出了几个。

然后运行一切正常了$支持$ $支持$

谢 ...


我也是全部格式化,为我电脑里的存的DD哭一下:mad:
刚刚才杀完毒
顺便BS下瑞星,太没用了$bs$
忙了一晚上,总算搞定了;)

PS:偶是女滴,但不美$害羞$ 谢谢
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

发表于 2007-12-16 16:32 | 显示全部楼层
不要用瑞星
推荐:(我一直这3个 合在一起用的:)  )
Norton360, 小红伞,Zone Alarm

内存够大,一齐涌也不是很站资源,3个一起就很安全了;) ;)
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

Archiver|手机版|AGB|Impressum|Datenschutzerklärung|萍聚社区-德国热线-德国实用信息网

GMT+2, 2025-5-25 22:44 , Processed in 0.105704 second(s), 32 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表