电脑是不是中毒了?大家帮帮小弟 急

来源:百度知道 编辑:UC知道 时间:2024/05/12 22:43:29
电脑这俩天打开网页一直显示是
敬告用户

我公司发现您的帐号有多台微机上网,严重影响了我公司网络的正常运行。请您在3日内中止此种行为,否则3日后我公司将无法保证您的正常上网。未办手续者,请到XXX电话局办理。

业务咨询电话:8888888

XXX分公司

2006年8月30日
这应该是病毒吧?我刚装的瑞星2008也查不出病毒 怎么办呢?快帮帮我 谢谢了
刚才我提的问题还没解决就莫名其妙的没了 。安全卫士我也装有 也不行 该怎么办呢?急死了 就是想问问不重装系统有办法么?因为现在我还要用电脑 重装很麻烦的

这个病毒具有“帕虫”或称“AV终结者”的某些特征,试图终止正在运行的杀毒软件进程,映像劫持大多数的杀毒软件、防火墙及手工杀毒的安全工具,在系统盘外的其它盘生成autotun.inf及安装文件。
同时,该病毒下载如下木马和广告软件——
Trojan.Win32.Agent.pow
Adware.Win32.CPush.g
Adware.Win32.CPush.e
Adware.Win32.Dodolook.b
Adware.Win32.Agent.num

该木马群成功感染后所有杀毒软件被禁止或劫持,桌面(或称Window Shell)explorer.exe被注入和劫持,某些情下安全模式被破坏。所以,完全清除对具有一定的难度,需要一点耐心、信心和电脑操作熟练度。

解决办法:
1、准备工具IceSword和SREng,下载地址:
System Repaire Engineer(SRE)
下载:http://www.kztechs.com/sreng/download.html
使用方法:http://www.kztechs.com/sreng/help2/
冰刃(IceSword)1.20
http://www.ttian.net/website/2005/0829/391.html

2、由于这两个工具被映像劫持了,将它们解压后,运行时先将可执行文件IceSword.exe和SREng