碰上很麻烦的病毒,哪位DX救救小弟

来源:百度知道 编辑:UC知道 时间:2024/05/06 11:11:48
今天中毒,winserver2003
症状如下:启动时McAfee自动关闭,浏览器自动关闭。拔掉网线后,从U盘拷进的杀毒软件都不能启动,安全模式不能进,隐藏文件关掉了,每次注册表里改过后,下次启动隐藏文件又不能打开。除了C盘底下,其它盘都有Autorun.inf和43559784.exe两个文件,删除也会重新出现,估计病毒本体没找到.任务管理器有一次发现win1ogon.exe进程,下次启动就没出现,其它可疑进程也没发现。
autorun.inf文件内容如下:
[AutoRun]
open=43559784.exe
shell\open=打开(&O)
shell\open\Command=43559784.exe
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=43559784.exe
从注册表里删除这些内容也没用。

比较急,新手注册分不多,哪位DX好心帮看看~~~~~~~

中木马了!
病毒名:Troj_SystemPoser
程序用途: 窃取信息为主,蠕虫木马病毒以窃取信息为主。

系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 该病毒修改注册表创建系统服务internatfaire实现自启动,运行后扫描信箱地址,记录键盘信息等,发送到指定邮箱。病毒可能修改浏览器设置,修改host内容以阻止一些防病毒网站。

建议买本最新的《电脑迷》,其增光盘可在DOS下杀毒。

蠕虫。。。
用软件清的话比较麻烦 算了 还是低格 然后重装

下个个USBCLEANER杀杀看.它对自动远行病毒非常有效.如果你会用卡卡助手,或者360安全卫士,可以将所有的非微软自启动项禁用看下.包括服务里的.