奇怪的病毒,寻求高手帮忙!

来源:百度知道 编辑:UC知道 时间:2024/04/30 00:53:30
我今天上网,刚点开网站,瑞星监控中心就自动关闭。我赶紧关了网页,并用瑞星全机杀毒,杀出了几个!然后重启,结果还是中毒!我的是正版瑞星,病毒症状如下:
开机后,我什么程序都没点,瑞星监控中心就提示如下:
一.下列程序企图通过IE自动执行:
(一)0.exe
(二)2.exe
(三)jia.exe
这3个程序都是在windows\system32下,这3个程序我都点了“拒绝执行”选项!
二.接着瑞星监控中心又提示中了下面几个病毒:
(一)Trojan.PSW.Win32.SunOnline.q
(二)Trojan.PSW.Win32.RocOnline.t
(三)Trojan.PSW.Win32.Shanda.p
(四)Trojan.PSW.Win32.Shanda.l
(五)Trojan.PSW.Win32.OnlineGames.qd
这5个病毒我都点了“清除病毒”的选项!然后就没什么异状了!但是我在重启电脑后,还是上面说的状况,继续重演了一次!
我想知道我中的是什么病毒,怎么删除呢?请教各位高手了,谢谢大家了!
谢谢下面几位的回答了,我自己也不是菜鸟了,基本的杀毒也会的,重装的办法也是知道的!只是想知道这个是什么病毒,怎么能不重装杀掉!而且木马杀客,360我也是有的,只不过这样还是不行啊!郁闷中!

进安全模式杀 先试试

如过还不行 就下个 木马杀客

我用的也是瑞星 很多毒它都不行
还需要木马杀客 作辅助

从你的描述中可以初步判断:
有进程或其它的东西(这个东西肯定开机加载)在释放并加载这三个exe文件,并生成这5个木马病毒
从名称来看,这5个都是盗号木马

在开始运行里输入Msconfig,查看一下有没有什么可疑的开机加载项
在“服务”里查看一下有没有什么可疑的开机加载的服务。

用IceSword这个软件,通过“文件”直接定位到System32这个文件夹找到这3个文件,通过“创建时间”对这个文件夹下的文件进行排序,仔细查看与这3个文件在创建时间是同一天的所有文件.但是不是全是病毒文件,需要你自己的判断了。实在不能判断你可以在百度里搜索这些可疑的文件名。

然后删除这些文件。

格式化分区

重装系统

然后下卡巴斯基+360安全卫士吧

还有 随时注意启动项 还是端口开关

另外把服务项也适当的关闭几个吧

金山 瑞星 都不怎么好使的

你可以进安全模式下试一下,如果还是不行,那就重装系统,毕竟病毒的更新要比杀毒软件快啊,不要以为装了正版的杀毒软件就不会中毒

就是个木马病毒
windows pe如果你知道这个软件,你可以通过这个途径直接杀毒

升级下 再杀