一上网易、雅虎等大网站诺顿就显示有病毒

来源:百度知道 编辑:UC知道 时间:2024/06/20 23:46:50
源:C:\WINDOWS\system32\drivers\ati32srv.sys
单击以了解有关该风险的更多信息:Hacktool
采取的操作:已被自动删除

源:手动扫描程序
风险类别:病毒
单击以了解有关该风险的更多信息:Infostealer.Gampass
采取的操作:已修复
说明:受影响的区域:
1 个其他区域:
未知 - 已删除

源:手动扫描程序
风险类别:病毒
单击以了解有关该风险的更多信息:Hacktool
采取的操作:已修复
说明:受影响的区域:
1 个服务:
ATI2HDDSRV - 需要重新引导

1 个其他区域:
未知 - 已删除

已经重装系统很多次了,依然不能解决问题
Infostealer.Gampass

C:\WINDOWS\system32\drivers\ati32srv.sys
单击以了解有关该风险的更多信息:

这两项在重装前就感染过了
重装后 一上雅虎、网易等大网站就再次感染Hacktool了。
而且感染后进程中就多了lssass.exe、1.exe、2.exe等进程。在系统文件夹底下又多了1.exe、2.exe等文件。在系统盘底下多了U.exe这个文件。

我的电脑是惠普的,分区只有系统盘和恢复盘两个。

而且我想知道C:\WINDOWS\system32\drivers\ati32srv.sys这个文件是有什么用的。

你应该是局域网上网的吧,如果是这样,你们的网段内应该存在arp病毒,这是arp病毒的表现,建议安装arp防火墙之后杀毒,打系统补丁

小问题

杀一次毒后先不要打开网站 ,用黄山IE修复专家修复一下就好了

ie 看看管理加载项 或者修复一下ie

ie 看看管理加载项 或者修复一下ie.

你换个卡巴斯基看看

给你推荐两种清除方法,都是在实战中奏过效的,用用看哈:

第一种:

1. 杀毒前关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

关闭QQ等应用程序。进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。

2.用强制删除工具XDelBox(文件删除终结者)删除下面列出的文件。
下载地址: http://post.baidu.com/f?kz=158203765

【删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入。导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作,删除完成后会自动重启进入你安装的操作系统。操作前注意保存电脑中正在打开的文档。有关XDelBox的详细说明请看xdelbox1.2目录下help.chm。】
【友情提醒1:有找不到提示的,请一个文件一个文件的输入“文件路径”中,不存在的忽略即可】
【友情提醒2:重要! 不管您以前有无下载过XDELBOX,请按我的链接下载最新的1.2版!以防系统崩溃。】
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp&#