找回密码
 注册
快捷导航
查看: 1669|回复: 24

中毒了...怎么解决?

 关闭 [复制链接] |自动提醒
阅读字号:

1664

回帖

0

积分

2210

资产值

入门会员 Rank: 1

注册时间
2004-6-8
发表于 2007-11-14 14:43:41| 字数 4,063| - 中国–上海–上海–闵行区 电信 | 显示全部楼层 |阅读模式
昨天给一个同事清理病毒,结果把自己电脑也给中了...可能是U盘带过来的.

以为自己很厉害...,百毒不侵,结果弄了半天还是得来求助...

大概症状是这样:点击"我的电脑",要等半天才弹出...(从昨天晚上回去开始),昨天杀毒记录如下:

但是啥了今天还是有,清理了半天仍然有,请问有哪位高人指点下怎么彻底清楚如下之毒王~~

还有,买个盘里出现了"recyler"的隐藏文件夹...(好像以前就有,怎么都弄不走,删除了又出来...)删除时提示:"您确定要删除"desktop.ini"文件...? 我点YES,删除,可是明天又出来...据说是U盘病毒,请问有彻底删除方法吗?

病毒备份
2007.11.14
已删除: 广告程序 not-a-virus:AdWare.Win32.BHO.js    文件: C:\WINDOWS\z01.exe/data0003/stream/data0001

计算机重启后隔离: 病毒 Packed.Win32.CryptExe (修改)    文件: C:\Program Files\DigitalChina\DigitalChinaSupplication\DigitalChinaSupplicant.exe
计算机重启后隔离: 病毒 Packed.Win32.CryptExe (修改)    文件: c:\\program files\\digitalchina\\digitalchinasupplication\\digitalchinasupplicant.exe
已删除: 广告程序 not-a-virus:AdWare.Win32.BHO.ia    文件: C:\Program Files\Common Files\CPUSH\cpush.dll
已删除: 广告程序 not-a-virus:AdWare.Win32.BHO.ia    文件: C:\Program Files\Common Files\CPUSH\cpush.tmp
未发现: 广告程序 not-a-virus:AdWare.Win32.NewWeb.am    文件: C:\DOCUME~1\wangying\LOCALS~1\Temp\HostEx\Setup.exe
已删除: 广告程序 not-a-virus:AdWare.Win32.BHO.ia    文件: C:\Documents and Settings\wangying\Local Settings\Temp\ad5114.exe/stream/data0001
已删除: 广告程序 not-a-virus:AdWare.Win32.Cinmus.acc    文件: C:\Documents and Settings\wangying\Local Settings\Temp\dodolook324.exe/stream/data0002/data0003
已删除: 广告程序 not-a-virus:AdWare.Win32.Cinmus.acc    文件: C:\Documents and Settings\wangying\Local Settings\Temp\dodolook324.exe/stream/data0002/data0004
已删除: 广告程序 not-a-virus:AdWare.Win32.NewWeb.aq    文件: C:\Documents and Settings\wangying\Local Settings\Temporary Internet Files\Content.IE5\KYZ6FPL9\20512[1].exe/data0002
已删除: 木马程序 Rootkit.Win32.Agent.og    文件: C:\Documents and Settings\wangying\Local Settings\Temporary Internet Files\Content.IE5\KYZ6FPL9\20512[1].exe/data0003
已删除: 广告程序 not-a-virus:AdWare.Win32.NewWeb.am    文件: C:\Documents and Settings\wangying\Local Settings\Temporary Internet Files\Content.IE5\KYZ6FPL9\20512[1].exe/data0005
已删除: 广告程序 not-a-virus:AdWare.Win32.NewWeb.at    文件: C:\Documents and Settings\wangying\Local Settings\Temporary Internet Files\Content.IE5\KYZ6FPL9\20512[1].exe/data0006/stream/data0001
已删除: 广告程序 not-a-virus:AdWare.Win32.Cinmus.acc    文件: C:\Documents and Settings\wangying\Local Settings\Temporary Internet Files\Content.IE5\LSURR0CA\dodolook324[1].exe/stream/data0002/stream/data0002/data0003
已删除: 广告程序 not-a-virus:AdWare.Win32.Cinmus.acc    文件: C:\Documents and Settings\wangying\Local Settings\Temporary Internet Files\Content.IE5\LSURR0CA\dodolook324[1].exe/stream/data0002/stream/data0002/data0004
已删除: 广告程序 not-a-virus:AdWare.Win32.BHO.ia    文件: C:\Documents and Settings\wangying\Local Settings\Temporary Internet Files\Content.IE5\LSURR0CA\dodolook324[1].exe/stream/data0003/stream/data0001
已删除: 广告程序 not-a-virus:AdWare.Win32.Cinmus.acc    文件: C:\Documents and Settings\wangying\Local Settings\Temporary Internet Files\Content.IE5\LSURR0CA\dodolook324[2].exe/stream/data0002/stream/data0002/data0003
已删除: 广告程序 not-a-virus:AdWare.Win32.Cinmus.acc    文件: c:\documents and settings\wangying\local settings\temporary internet files\content.ie5\lsurr0ca\dodolook324[2].exe/stream/data0002/stream/data0002/data0004
已删除: 广告程序 not-a-virus:AdWare.Win32.NewWeb.aq    文件: C:\WINDOWS\20512.exe/data0002
已删除: 木马程序 Rootkit.Win32.Agent.og    文件: C:\WINDOWS\20512.exe/data0003
已删除: 广告程序 not-a-virus:AdWare.Win32.NewWeb.am    文件: C:\WINDOWS\20512.exe/data0005
已删除: 广告程序 not-a-virus:AdWare.Win32.NewWeb.at    文件: C:\WINDOWS\20512.exe/data0006/stream/data0001
已删除: 广告程序 not-a-virus:AdWare.Win32.BHO.ia    文件: C:\WINDOWS\dodolook324.exe
已删除: 广告程序 not-a-virus:AdWare.Win32.Cinmus.acc    文件: C:\WINDOWS\dodolook324.exe/stream/data0002/stream/data0002/data0003
已删除: 广告程序 not-a-virus:AdWare.Win32.Cinmus.acc    文件: C:\WINDOWS\dodolook324.exe/stream/data0002/stream/data0002/data0004
已删除: 广告程序 not-a-virus:AdWare.Win32.Cinmus.acc    文件: C:\DOCUME~1\wangying\LOCALS~1\Temp\DoSSSetup.dll
已删除: 广告程序 not-a-virus:AdWare.Win32.BHO.ia    文件: c:\documents and settings\wangying\local settings\temporary internet files\content.ie5\lsurr0ca\dodolook324[2].exe/stream/data0003/stream/data0001
已检测到: 广告程序 not-a-virus:AdWare.Win32.BHO.js    URL: http://a.downadown.cn/z01.exe/data0003/stream/data0001
已删除: 广告程序 not-a-virus:AdWare.Win32.BHO.js    文件: C:\WINDOWS\z01.exe/data0003/stream/data0001

刚才又杀出个:如下:
已删除: 广告程序 not-a-virus:AdWare.Win32.Boran.bt    文件: C:\WINDOWS\ad_2378.exe/stream/data0001

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
Palm680/TX
Thinkpad R400/X201s
Canon IXUS60/NIKON D300

1664

回帖

0

积分

2210

资产值

入门会员 Rank: 1

注册时间
2004-6-8
 楼主| 发表于 2007-11-14 14:45:39| 字数 54| - 中国–上海–上海–闵行区 电信 | 显示全部楼层
看上面windows里面那3个exe文件好像很可疑...而且创建时间是2007年11月13日,是否病毒祸根?
Palm680/TX
Thinkpad R400/X201s
Canon IXUS60/NIKON D300
回复 支持 反对

使用道具 举报

1664

回帖

0

积分

2210

资产值

入门会员 Rank: 1

注册时间
2004-6-8
 楼主| 发表于 2007-11-14 14:47:42| 字数 41| - 中国–上海–上海–闵行区 电信 | 显示全部楼层
system32下面出现如下症状:... 居然时间改成了2008年...要怎么弄法?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
Palm680/TX
Thinkpad R400/X201s
Canon IXUS60/NIKON D300
回复 支持 反对

使用道具 举报

1664

回帖

0

积分

2210

资产值

入门会员 Rank: 1

注册时间
2004-6-8
 楼主| 发表于 2007-11-14 14:49:09| 字数 23| - 中国–上海–上海–闵行区 电信 | 显示全部楼层
快点都来帮我解决啊...
解决好了参加聚会啊~~
Palm680/TX
Thinkpad R400/X201s
Canon IXUS60/NIKON D300
回复 支持 反对

使用道具 举报

1万

回帖

120

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-7-21
银牌荣誉勋章(注册10年以上会员)
发表于 2007-11-14 15:54:18| 字数 5| - 中国–浙江–杭州 电信 | 显示全部楼层
全盘格式化
人家买苹果牌itouch,苹果牌ipod,苹果牌ipad,苹果牌imac,苹果牌iphone,我买了苹果派i eat····
回复 支持 反对

使用道具 举报

1664

回帖

0

积分

2210

资产值

入门会员 Rank: 1

注册时间
2004-6-8
 楼主| 发表于 2007-11-14 16:11:57| 字数 9| - 中国–上海–上海–闵行区 电信 | 显示全部楼层
资料太多,格不得.
Palm680/TX
Thinkpad R400/X201s
Canon IXUS60/NIKON D300
回复 支持 反对

使用道具 举报

1万

回帖

193

积分

2万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-5-23
发表于 2007-11-14 16:13:50| 字数 21| - 中国–北京–北京 光环新网 | 显示全部楼层
拆下来找个机器用红伞、卡吧什么都不就得了~
You can you up, no can no BB.
回复 支持 反对

使用道具 举报

1664

回帖

0

积分

2210

资产值

入门会员 Rank: 1

注册时间
2004-6-8
 楼主| 发表于 2007-11-14 17:49:56| 字数 86| - 中国–上海–上海–闵行区 电信 | 显示全部楼层
没人来? LS 红伞是什么...? 卡巴没用~~安全模式下打不开卡巴...

刚才IE好像也出问题了,如下图: 我的IE7.0居然弹出那个东西...是不是被修改了?谁知道怎么改回来吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
Palm680/TX
Thinkpad R400/X201s
Canon IXUS60/NIKON D300
回复 支持 反对

使用道具 举报

1万

回帖

193

积分

2万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-5-23
发表于 2007-11-14 17:54:00| 字数 13| - 中国–北京–北京 光环新网 | 显示全部楼层
拆硬盘,然后找个机器杀毒。
You can you up, no can no BB.
回复 支持 反对

使用道具 举报

1万

回帖

120

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-4-28
发表于 2007-11-14 20:05:19| 字数 22| - 中国–海南–海口 电信/海南职业技术学院 | 显示全部楼层
把硬盘拆下来。接到一个装有卡巴的机器上杀毒。
得之浩然 失之淡然 争其必然 顺其自然
回复 支持 反对

使用道具 举报

1275

回帖

16

积分

753

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-9-17
发表于 2007-11-14 20:37:13| 字数 61| - 中国–江苏–苏州–张家港市 电信 | 显示全部楼层
我觉得你下个超级兔子试试看!

我有个同事MM的电脑和你的症状也差不多,硬盘狂转,GSD说要格式化,结果我给整好了,狂敬仰中!
违例签名已被清除!
Edited by Administrator
回复 支持 反对

使用道具 举报

1664

回帖

0

积分

2210

资产值

入门会员 Rank: 1

注册时间
2004-6-8
 楼主| 发表于 2007-11-15 10:09:47| 字数 161| - 中国–上海–上海–虹口区 电信 | 显示全部楼层
谢谢上面热心的朋友,我机器上有正版卡巴的,问题是卡巴杀不干净,而且IE被修改,我到微软官方去下载了最新IE7.0装上后,仍然没把IE改回来....现在基本稳定了,但是就是感觉没以前那么爽了~~可能是还没清除干净,而且被修改的地方没改回来,我在注册表里改了一通仍然无效...实在不行,俺只好:Thinkvantage了...
Palm680/TX
Thinkpad R400/X201s
Canon IXUS60/NIKON D300
回复 支持 反对

使用道具 举报

gamersmile - 魔都分舵舵主

1万

回帖

173

积分

9万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2006-5-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-11-15 11:06:24| 字数 287| - 中国–广东–深圳 电信 | 显示全部楼层
诗人表慌,我来替你把把脉
根据你的描述看,很可能是中了闪盘病毒。IE7弹出的提示症状可能跟广告/流氓软件有关。
建议不要忙着恢复备份。先试一下这几招:
1)到控制台关闭系统的光盘自动播放(这步之前不要连闪盘、移动硬盘之类的)。
2)装一个USB Kill,给你的移动存储设备也好好杀个毒。(下载地址:http://www.crsky.com/soft/9918.html)
3)用SREng或者冰刃检查下系统启动项,干掉可疑的选项;
3)装AVG Antispyware,升级到最新病毒库,然后完整扫描一遍系统。(坛子里有PJ版的,你搜一下)

另:如能进安全模式的话可以再彻底查杀一下这病毒。
择高处立,就平处坐,向宽处行
回复 支持 反对

使用道具 举报

1万

回帖

3

积分

2万

资产值

初级会员 Rank: 1

注册时间
2003-1-16
银牌荣誉勋章(注册10年以上会员)
发表于 2007-11-15 11:09:17| 字数 14| - 中国–上海–上海–浦东新区 电信 | 显示全部楼层
赶快去医院洗胃,灌肠....
®™我往往不知道自己在说些什么;如果你明白了我的意思,那你一定是误解了我
回复 支持 反对

使用道具 举报

gamersmile - 魔都分舵舵主

1万

回帖

173

积分

9万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2006-5-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-11-15 11:12:36| 字数 78| - 中国–广东–深圳 电信 | 显示全部楼层
另外,怀疑病毒进程利用了Rootkit技术隐藏自身
诗人用这个东东扫一遍看(免费软件)
http://www.crsky.com/soft/10038.html
择高处立,就平处坐,向宽处行
回复 支持 反对

使用道具 举报

974

回帖

14

积分

2857

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-2-2
发表于 2007-11-15 11:20:39| 字数 19| - 美国–加利福尼亚州–圣克拉拉–圣克拉拉 Nvidia公司 | 显示全部楼层
有时候,国产杀毒软件能起到奇效哦~~~
回复 支持 反对

使用道具 举报

4620

回帖

69

积分

7700

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-5-25
发表于 2007-11-15 11:23:18| 字数 15| - 中国–江苏–南京 电信 | 显示全部楼层
终极,最好,最省事的解决办法:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

5761

回帖

1

积分

8649

资产值

初级会员 Rank: 1

注册时间
2006-8-12
发表于 2007-11-15 12:42:50| 字数 4| - 中国–江苏–盐城 联通 | 显示全部楼层
以毒攻毒
不谋万世者,不足谋一时;不谋全局者,不足谋一域
回复 支持 反对

使用道具 举报

gamersmile - 魔都分舵舵主

1万

回帖

173

积分

9万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2006-5-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-11-15 12:58:01| 字数 12| - 中国–广东–深圳 电信 | 显示全部楼层
LS的LS打算练宝典呢?
择高处立,就平处坐,向宽处行
回复 支持 反对

使用道具 举报

1664

回帖

0

积分

2210

资产值

入门会员 Rank: 1

注册时间
2004-6-8
 楼主| 发表于 2007-11-15 17:00:02| 字数 258| - 中国–上海–上海–虹口区 电信 | 显示全部楼层

回复 #19 gamersmile 的帖子

嘿嘿,谢谢上面热心得XD,特别感谢gamersmile朋友,真是热心人啊~

我机器现在用卡巴已经查不出毒了,但是电开IE和点开"我得电脑"或者"我得文档"时,要等一会才能弹出来,弹出来后,我用资源浏览器浏览速度非常好...还有IE仍然是那个样子,用gamersmile提供得软件都扫描过了,都没有...真气人啊...找不到为什么启动慢得原因?难道是我把缓存都删除了?(我确实在C盘里删了许多可疑得东西,和禁用了些东西...) 具体自己也不记得了...当时看到可疑得东东就删了...
Palm680/TX
Thinkpad R400/X201s
Canon IXUS60/NIKON D300
回复 支持 反对

使用道具 举报

gamersmile - 魔都分舵舵主

1万

回帖

173

积分

9万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2006-5-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-11-15 17:51:45| 字数 99| - 中国–广东–深圳 电信 | 显示全部楼层
QUOTE:
我确实在C盘里删了许多可疑得东西,和禁用了些东西...


呵呵
如果动到了牵涉到系统稳定性的文件就比较麻烦了
我相信你的技术资料没放在C盘吧
虽然不情愿,但不得不承认很多时候重装系统的确能解决问题
择高处立,就平处坐,向宽处行
回复 支持 反对

使用道具 举报

1万

回帖

252

积分

9万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-9-26
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2023年全勤勋章2024
发表于 2007-11-15 19:28:51| 字数 42| - 中国–湖南–长沙 电信 | 显示全部楼层
推荐QQKAV,这东西有时候杀国内木马有奇效。www.qqkav.com/qqkav
回复 支持 反对

使用道具 举报

476

回帖

0

积分

374

资产值

入门会员 Rank: 1

注册时间
2003-7-20
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-11-15 20:09:44| 字数 26| - 中国–江苏–苏州–昆山市 电信 | 显示全部楼层
楼主事还真多,一会无线,一会杀毒,真是个开心果,呵呵
T61
回复 支持 反对

使用道具 举报

gamersmile - 魔都分舵舵主

1万

回帖

173

积分

9万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2006-5-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-11-16 09:35:49| 字数 25| - 中国–广东–深圳 电信 | 显示全部楼层
用本嘛,贵在折腾
很多时候经验就是再折腾中积累起来的
择高处立,就平处坐,向宽处行
回复 支持 反对

使用道具 举报

1664

回帖

0

积分

2210

资产值

入门会员 Rank: 1

注册时间
2004-6-8
 楼主| 发表于 2007-11-16 12:07:11| 字数 491| - 中国–上海–上海–闵行区 电信 | 显示全部楼层
:D :D

热烈祝贺我战毒成功~:

首先感谢上面所以的朋友提供的帮助.现在已经解决问题了,嘿嘿~(好像).

谈谈感受~~

首先是杀毒:本人由于水平有限,只能用第三方杀毒软件杀毒...还没到能手动彻底清除的水平~~杀毒时要注意点的问题是:首先升级杀毒软件到最新~然后尽量关了网络连接杀毒,杀毒后重启下,然后继续杀一次再联网~

本次杀毒非常简单,点下卡巴就OK了~~然后手动清楚下杀毒后遗症的可疑文件残余,一般查出什么毒后,网上可以搜索到还有哪些参与后遗症文件~~

对于IE被修改的问题,我电脑也不是第一次被修改过了~以前都是重装或者下载回复软件什么的....这次我都没做,我始终个人觉得那些恢复软件怎么可能有微软官方的IE软件好? 所以这次我到微软官方去下了IE7.0,注意装的时候,要先清楚以前IE里面的所有缓存 记录的文件,都清楚掉,然后关了网络重装IE...这里我试过不关网线装,结果出来还是没用,这里推荐拔了线装~嘿嘿.第三方IE修复软件,如超级兔子,IE修复器之类的,我个人认为,没必要用.

嘿嘿,现在电脑恢复以前速度了...感谢所有热心的朋友~~

明天周末啊,祝大家周末愉快~期待下周聚会...
Palm680/TX
Thinkpad R400/X201s
Canon IXUS60/NIKON D300
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-11-5 03:41 , Processed in 0.153500 second(s), 61 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部