急求!!没有上网却反复被报毒!!!

来源:百度知道 编辑:UC知道 时间:2024/05/07 11:19:56
日志:

2007-7-1 13:12:08 移动失败(清除失败)
MICROSOF-36EB89\Administrator iexplore.exe (以下全部一样)\Content.IE5\Z9GEFPW0\ifuckhackerdewife[1].js VBS/Psyme (特洛伊)

已删除\Content.IE5\CD50SBRG\hst[1].htm VBS/Psyme (特洛伊)

已删除\Content.IE5\CD50SBRG\dodolook264[1].htm VBS/Psyme (特洛伊)

已删除\Content.IE5\Z9GEFPW0\1326[1].htm VBS/Psyme (特洛伊)

已删除\Content.IE5\Z9GEFPW0\pv0009[1].htm VBS/Psyme (特洛伊)

已删除\Content.IE5\DX2262S9\237[1].htm VBS/Psyme (特洛伊)

已删除\Content.IE5\KT6N45IN\8055[1].htm VBS/Psyme (特洛伊)

已删除\Content.IE5\KT6N45IN\10021[1].htm VBS/Psyme (特洛伊)

已删除\Content.IE5\45ER8HMV\62205[1].htm VBS/Psyme (特洛伊)

已删除\Content.IE5\0LYNO567\e10017[1].htm VBS/Psyme (特洛伊)

已删除\Content.IE5\GXYVG9IF\002[1].htm VBS/Psyme (特洛伊)

已删除\Content.IE5\OPIV8D2F\1224

清除IE缓存

是你的机器已经中毒了,和你现在上网不上网没关系了...
可能是病毒文件在后台自动连接网页并下载病毒程序...
看看系统服务中有没有莫名的服务名称启动的,开机加载的程序中有没有?有的是注入一些关键进程的你看是看不出来了...
或者进入安全模式查杀试试...

没有防火墙么?这么多一时清不干净的话干脆直接重装系统吧

还是上网了 系统漏洞太多

机器已经中毒

看来你至少中了两种木马,一是Exploit-ANIfile.c,二是VBS/Psyme。关于清理Exploit-ANIfile.c,请看偶对另一个问题的回答:

http://zhidao.baidu.com/question/30539912.html?si=1

清理VBS/Psyme,或“落雪”病毒,一般的杀软或木马查杀都不能彻底清除的,用手工查杀吧。下面给个详细介绍参考:

病毒介绍

“落雪”顾名思义,就是说中了该木马后,向系统释放的病毒文件非常之多。该木马也叫“游戏大盗”( Trojan/PSW.GamePass,Trojan.PSW.Snow.a,Troj.LMir2.ky),由VB 程序语言编写,通过 北斗3.1 加壳处理,该木马文件一般是红色图标。

病毒运行后,在C盘program file以及windows目录下生成winlogon.exe、regedit.com等14个病毒文件,病毒文件之多比较少见,,事实上这14个不同文件名的病毒文件系同一种文件。病毒文件名被模拟成正常的系统工具名称,但是文件扩展名变成了 .com。江民反病毒工程师分析,这是病毒利用了Windows操作系统执行.com文件的优先级比EXE文件高的特性,这样,当用户调用系统配置文件Msconfig.exe的时候,一般习惯上输入 Msconfig,而这是执行的并不是微软的Msconfig.exe程序,而是病毒文件 M