烦!我电脑中毒了,杀不完。哪位高手帮帮我~~

我在安全模式下用最新病毒库的卡巴斯基把全盘都杀了,表面上杀光了,查不出有病毒后,我做了GHOST,进入XP后就又出现了,晕~~重装系统也没有用(没有格式化其他分区)。同时... 我在安全模式下用最新病毒库的卡巴斯基把全盘都杀了,表面上杀光了
,查不出有病毒后,我做了GHOST,进入XP后就又出现了,晕 ~~重装系统也没有用(没有格式化其他分区)。同时我的隐藏文件显示不出来,分区双击打不开,得通过右键或资源管理器,同时出现auto这个单词,不知道怎么修复。
哪位高手帮帮我~~哪位高手帮帮我~~哪位高手帮帮我~~
木马程序 Trojan-Downloader.Win32.Delf.arb
木马程序 Backdoor.Win32.Hupigon.deh 文件: C:\WINDOWS\System32\G_Server2006Key.DLL
木马程序 Backdoor.Win32.Agent.fs
木马程序 Trojan-Downloader.Win32.Delf.arb
木马程序 Backdoor.Win32.Agent.fs 文件: C:\WINDOWS\system32\dllhost32.dll
木马程序 Backdoor.Win32.Delf.att 文件: C:\WINDOWS\system32\kljs_Server.exe
木马程序 Backdoor.Win32.Hupigon.deh 文件: C:\WINDOWS\System32\G_Server2006Key.DLL
木马程序 Trojan-Downloader.Win32.Delf.arb 文件: C:\WINDOWS\1.exe/PE_Patch.MaskPE
展开
 我来答
testlife
2006-11-27 · TA获得超过158个赞
知道小有建树答主
回答量:357
采纳率:0%
帮助的人:270万
展开全部
你的情况我遇到过,听我给你说。可以肯定告诉你 你做的GHOST已经有毒了。从新安装你的系统,安装完成后千万不要双击带AUTO的分区,这是最关键的。安装完成后的第一次启动进入安全模式 然后就可以把带AUTO分区的文件备份一下 (不要双击进入)右键管理器进入 。然后把隐藏文件显示出来 删除一个200-300M的隐藏文件 和扩展名为INF的文件 为了保险建议你备份完后直接格了。最后正常启动 带AUTO的分区就正常了 病毒解决。这个东西叫落雪或者是它的变种,它不但涉及你的主分区 而且其他分区也有。AUTO一双击就会重复中招,按我说的做吧。 不要找什么专杀,杀不彻底的。
hitzsf
2006-11-27 · TA获得超过2060个赞
知道大有可为答主
回答量:1741
采纳率:78%
帮助的人:1275万
展开全部
呵呵,很简单啦,这种病毒很容易删除的

杀毒软件首选国内杀毒软件首推kv
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
这世界他来过伶B4
2006-11-27
知道答主
回答量:9
采纳率:0%
帮助的人:0
展开全部
你应该是中了“落雪”病毒了
“落雪”顾名思义,就是说中了该木马后,向系统释放的病毒文件非常之多。该木马也叫“游戏大盗”(

Trojan/PSW.GamePass,Trojan.PSW.Snow.a,Troj.LMir2.ky),由VB 程序语言编写,通过 北斗3.1 加壳处理

,该木马文件一般是红色图标。

病毒运行后,在C盘program file以及windows目录下生成winlogon.exe、regedit.com等14个病毒文件,病

毒文件之多比较少见,,事实上这14个不同文件名的病毒文件系同一种文件。病毒文件名被模拟成正常的系统

工具名称,但是文件扩展名变成了 .com。江民反病毒工程师分析,这是病毒利用了Windows操作系统执行.com

文件的优先级比EXE文件高的特性,这样,当用户调用系统配置文件Msconfig.exe的时候,一般习惯上输入

Msconfig,而这是执行的并不是微软的Msconfig.exe程序,而是病毒文件 Msconfig.com ,病毒作者的“良苦

用心”由此可见。病毒另一狡诈之处还有,病毒还创建一名为winlogon.exe的进程,并把 winlogon.exe 的路

径指向c:windowswinlogon.exe,而正常的系统进程路径是C:WINDOWSsystem32 winlogon.exe,以此达到迷惑用

户的目的。

江民反病毒工程师介绍,除了在C盘下生成很多病毒文件外,病毒还修改注册表文件关联,每当用户点击html文

件时,都会运行病毒。此外,病毒还在D盘下生成一个自动运行批处理文件,这样即使C盘目录下的病毒文件被

清除,当用户打开D盘时,病毒仍然被激活运行。

中毒症状:

1:系统运行缓慢。

2:右下方任务栏的杀软和防火墙图标消失(被无故关闭)但杀软的右键扫描可用。

3:D盘双击打不开,D盘里面有autorun.inf和pagefile.com两个文件,其中autorun.inf为隐藏属性。

4:打开任务管理器,可以看到有一个当前用户所属的1.EXE在运行,或者是一个当前用户所属的一个大写

的WINLOGON.EXE在运行。

5:打开注册表:在运行程序中运行“regedit”,会看到
(1):HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 项里有一个Torjan pragramme

,这是木马。

(2):HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon下

的"Shell"="Explorer.exe"已被改为"Shell"="Explorer.exe 1"。

6:exe文件打不开(包括杀软,防火墙)。

7:开机进入系统时会跳出一个警告框,说文件"1"找不到。(由于杀软查杀后,无法对木马更改的注册表

项进行修复)。

病毒复活方式:

1:在开始-运行里运行:msocnfig,command,regedit这些命令,病毒将全部恢复。

2:双击病毒所有文件中的任何一个文件,病毒将完全恢复。

3:双击D盘。

中毒后对系统的改动:

向C盘释放:(其实都是同一个文件)

c:windowswinlogon.exe
C:WINDOWS1.com
C:WINDOWSExERoute.exe
C:WINDOWSiexplore.com
C:WINDOWSfinder.com
C:WINDOWSsystem32command.pif
C:Windowssystem32command.com
C:WINDOWSsystem32dxdiag.com
C:WINDOWSsystem32finder.com
C:WINDOWSsystem32MSCONFIG.COM
C:WINDOWSsystem32 egedit.com
C:WINDOWSsystem32 undll32.com
C:WindowsWINLOGON.EXE
C:WINDOWSservices.exe
C:WINDOWSDebugDebugProgramme.exe
C:Program FilesCommon Filesiexplore.com
C:Program FilesCommon FilesMicrosoft SharedMSInfomsinfo.rr

向D盘释放:

D:autorun.inf
D:pagefile.com

向注册表添加:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun Torjan pragramme
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon下的"Shell"="Explorer.exe"

已被改为"Shell"="Explorer.exe 1"。

处理方式:

一:GHOST法,(建议菜鸟及无手动清除病毒经验者使用)

1:先在D盘以外的其他盘新建了两个文本文件,在显示文件名扩展名的情况下,分别改为autorun.inf和

pagefile.com,然后拷贝到D盘,覆盖了病毒在D盘的两个病毒源文件,这样这两个文件都可以正常显示了,随

即直接删除,也可以在以后删除,D盘毒源就此清除。
2:然后GHOST一遍镜像,恢复系统到从前正常状态,至此OK,如果没有镜像,建议在第一步以后重新安装

系统。

为什么不逐个清理病毒程序:

逐个清理病毒文件比较麻烦,操作需要经验加细心,由于病毒文件如上面非常多不小心运行了一个,或在

开始-运行里运行msocnfig,command,regedit这些命令,或双击磁盘 ,所有的这些文件全会自己补充回来!

并且清理完成后有些后遗症,例如某些文件打不开,IE需要修复等等。

二:逐个手动清理法(中途注意不要双击到其中任何一个文件)(必须在文件夹选项里打开显示隐藏文件及显

示已知文件扩展名)

1:打开始菜单的运行,输入命令 regedit,进注册表,到
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 删除Torjan pragramme
2:然后注销! 重新进入系统后到D盘(注意不要双击进入!否则又会激活这个病毒)右键,选“打开”,

把pagefile.com和D:autorun.inf删掉, 然后再到C盘把上面所列出来的文件都删掉,可以对比其他文件的日期

判断。
3:头号文件WINLOGON.EXE在C:WindowsWINLOGON.EXE 可能提示删不掉
可以用光盘启动进入DOS模式,把它的系统,隐藏属性去掉然后删除它!

手工病毒清除后的系统修复

1:把那些病毒文件删掉后,所有的exe文件全都打不开了,运行cmd也不行。
到C:Windowssystem32 里,把cmd.exe文件复制出来,比如到桌面,改名成cmd.com ,然后双击这个COM文件,

然后行动可以进入到DOS下的命令提示符。再打入以下的命令:
assoc .exe=exefile (assoc与.exe之间有空格)
ftype exefile="%1" %*
这样exe文件就可以运行了。或者用Regfix.exe,sreng.exe等工具修复,将扩展名EXE改成COM,就可打开。

2:开机跳出找不到文件“1.com”
在运行程序中运行“regedit”,打开注册表,在[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows

NTCurrentVersionWinlogon]中
把"Shell"="Explorer.exe 1"恢复为"Shell"="Explorer.exe"

3:清除了这个出马出现IE不能下载 请在IE选项 然后安全 然后点默认级别就可以下载了。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
NASDAQ7E7
2006-11-27 · TA获得超过365个赞
知道小有建树答主
回答量:1267
采纳率:0%
帮助的人:774万
展开全部
你的情况我遇到过,听我给你说。可以肯定告诉你 你做的GHOST已经有毒了。从新安装你的系统,安装完成后千万不要双击带AUTO的分区,这是最关键的。安装完成后的第一次启动进入安全模式 然后就可以把带AUTO分区的文件备份一下 (不要双击进入)右键管理器进入 。然后把隐藏文件显示出来 删除一个200-300M的隐藏文件 和扩展名为INF的文件 为了保险建议你备份完后直接格了。最后正常启动 带AUTO的分区就正常了 病毒解决。这个东西叫落雪或者是它的变种,它不但涉及你的主分区 而且其他分区也有。AUTO一双击就会重复中招,按我说的做吧。 不要找什么专杀,杀不彻底的。

他说的很对是个高手,别的不要听.我也中过这个
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
百度网友483fa97
2006-11-29 · TA获得超过455个赞
知道小有建树答主
回答量:413
采纳率:0%
帮助的人:607万
展开全部
恭喜你,你中了橙色八月U盘病毒.他应该是ROSE病毒的变种吧!
即使你重装了系统也没有用,认为他存在在你的每个盘里.他要是发作了,你的防火墙和杀度软件就瘫了

计算机的哥们研制出简捷的方法:
删除方法:
任务管理器:进程中,看有没有名为SVOHOST(不是SVCHOST,大小写一样)或SXS的进程。如果有就结束此进程,因为有此进程,病毒就删不掉。当然,没有最好。
打开E盘,新建压缩文件夹(用于查看)。然后把压缩文件打开,你会看到E盘里的所有内容
这个时候发现E盘下面的隐藏文件“autorun.inf”,“pagefile.pif”或“SXS”。你可能回看到一个,或两个。在文件上点右键选择“删除文件"。现在试一下,E盘应该可以正常打开了

其他盘类似
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
孤尾狼
2006-11-29 · 超过142用户采纳过TA的回答
知道小有建树答主
回答量:741
采纳率:100%
帮助的人:0
展开全部
1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试著中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试著删除病毒进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法。
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修复工具。看浏览器辅助对象BHO是否有可疑项目。有就修复它。修复失败时参照1、2来做。
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。
开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2办。
6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,当然不推荐后者
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(8)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式