中了一个好强的木马,内详。。

来源:百度知道 编辑:UC知道 时间:2024/06/17 02:25:20
上网时不小心点到了一个广告,然后就开始出现一连串的症状。之前我机子肯定没有其他木马和病毒。

首先是出现8-1a.exe错误,过几分钟出现explorer.exe的xxx不能为写。查看进程,8-1a.exe只是闪了一下,然后会有短暂的运行cmd.exe和regsvr32.exe,好像是病毒自动注册dll。

我搜索8-1a.exe,发现他在用户目录的Temp临时目录下,但打开此目录资源管理器就会死掉,仔细看了下,这目录下竟然有6万个文件。进DOS把文件都删掉后剩下了几个exe文件,tempa.exe,db03.exe,qq.exe(汗)等。在安全模式下删除后重启后就又冒出来了。查看启动项,有一项是乱码,怎么删都会在重启后出现。然后在windows,system32目录下都发现了db03.exe,但用任何杀毒软件都提示无毒,只好手动删除。

用Anti-Spyware和卡巴斯基都是最新版查出10来个木马(这之前我机子上都没毒),先是查出来一个QQPass和一些后门程序,QQPass都杀不掉,还是用QQ自带的杀毒工具杀掉的。删除后重启症状仍在,再进安全模式杀毒,这回找到的是一个OnlineGame什么的木马,太可怕了。

折腾几遍木马查不出来了,但情况仍和杀毒前一样。进程中多了个rundll32.exe,而我没有运行任何系统服务。还会多出几个IEXPLORE.EXE,查了下,是正常的那个IE,杀毒也没问题。就是IE目录下有一些以IEXPLORE.开头,扩展名不同的文件,删了还会出来。

现在我又查了几次毒,又新出现了一些木马。重启后总会出现EE7F2157.exe在xxx不能为读的保护错误,但搜索搜不到这个文件。现在我出现了一个更郁闷的问题,无法启动explorer.exe,明明explorer.exe就在那里,并且是一个960K正常的文件,但在任务管理器中启动就提示windows无法找到explorer.exe。

我实在是没办法了,以前碰到的木马都是删下文件,改下注册表就能搞定,这个太让人郁闷了,我现在连桌面都没有……哪位高手救救我吧
我这系统有两年没重装了,历史悠久我都舍不得重装。

现在其他木马被我弄掉了,现在还剩

这个问题我也碰到了,也走了一些弯路,不用重装系统,只许改下注册表就可以了.这个就是DB03.EXE引起的.
找到注册表"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Explorer.exe"项,把它删除,重启就可以了!!!!

你的电脑中可能有自动下载器!不断的从指定的地点下病毒和木马。先要删除它!这是很困难的!做系统吧!从新装有好处的,因为你可以使用更好的XP,因为它在不断的完善!总比老版本要好!

唉,对付这种病毒的办法其它人还没发现吗? 参照这个方法吧: 解决办法见

你试试

+411168879我帮你解决

XP番茄花园 v1.30差不多都有这中情况..你把鼠标和键盘重新插一次..结束spoolsv.exe这个进程就差不多可以了
还有就是打开控制面版。。把什么番茄藤 之类装系统附带的东西全都删了
如果键盘和鼠标有驱动盘的话把驱动装上就OK了。