多种病毒混合,哪位高人帮帮忙啊~~!!!

来源:百度知道 编辑:UC知道 时间:2024/05/29 00:47:53
这是用诺顿查的:
1. usbue.sys
2. wincab.sys Hacktool.Rootkit
3. t10.sys Hacktool.Rootkit
4. CSRSS.dat Infostealer
5. downma5[1].exe Infostealer.Lemir
6. SERVICES.dat Infostealer
7. upxdnd.dll Infostealer

用木马克星看:
同时还有C:\WINDOWS\RichDll.dll文件被系统注入:C:\WINDOWS\Explorer.EXE 程序

hijackthis:
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.e

Logo1_.exe 这个进程是威金病毒生成的。现在看来用杀毒软件已经没什么意义了,因为你恐怕已经有很多应用程度都已被感染了,你就重装系统吧,重装完后立即装上杀毒软件进行杀毒。威金病毒只感染EXE文件,重装完后不要双击打开某个盘,最好右键单击,用任务管理器打开(如果需要打开的话),杀毒完后再重启就正常了。

你这是近期流行的 熊猫烧香 病毒吧?
在百度搜索一个 熊猫烧香病毒专杀工具 就行了

很象熊猫的变种
看样子没救了,不如重装系统,重装后不可以运行其他盘里的EXE文件,不然会再次感染,装完必须的软件后,做一个GHOST系统备份.

重装系统吧。记得先备份重要数据。

没有以上几位说的那么严重,只是中了两个很顽固的流氓软件

hacktool.rootkit(Trojan.Rootkit.m) 病毒分析与手工清除方法 cdcd.sys

每次开机、重启,Norton总是提示:发现病毒,对象名称:c:\windows\system32\cdcd.sys,病毒名称:hacktool,采取操作:该文件已被自动删除。但每次重新开机都还有这个提示!怎么才能彻底除掉这个病毒,请给个提示!

Hacktool.Rootkit在瑞星里面是上报的Trojan.Rootkit.m病毒。以前他有几个版本。他主要是由于你的PC机的漏洞和设置过于简单造成的。到现在为止已经出现6个版本。这个SPOOLV。SYS只是最近出现的新版本。并且到摸前为止没有一个杀毒软件可以直接能够完全清除此病毒。一旦你的电脑感染此病毒。那么病毒程序会自动网你的服务里面写入一个SPOOL的服务。下面教你如何删除此病毒:

1:病毒的执行文件C:\windows\spoollv.exe.病毒文件C:WINNTsystem32spoolv.sys
快杀在线,电脑安全的好帮手

2:因为执行文件是隐藏文件。必须使用KillBox.exe工具协助删除此顽固文件。(下个KillBox.exe复制两个文件路径删除即可),最好是到安全模式下面进行此操作

3:到正常模式下面修改注册表