机器狗病毒问题

来源:百度知道 编辑:UC知道 时间:2024/05/19 19:12:33
昨天用影子系统上XX网 结果中了病毒 早知道不上了
大家都知道影子系统就机器狗能穿透 所以我确认是机器狗
重启之后就是这样穿透 一接网络 临时文件一直进行复制
复制到 WINDOWS system32的目录下 病毒大多都带有 Game QQ等词汇
机器狗一穿透就拉其他病毒进我电脑 有终结者 蠕虫 等等
杀了老半天 奇怪的是D E F G怎么不中
它就老在temp、Temporary Internet Files、WINDOWS、system32进行病毒增加

还好我C盘有做dos系统备份 现在恢复了 我把所有杀毒软件都套上了
有用卡卡、360、木马克星、瑞星、终结者专杀、落雪专杀、机器狗专杀、瑞星病毒听诊器、QQ医生、超级巡警
结果只在C盘杀出1个木马 本来一连几十个
请问这下安全了吗 我重启杀了好几遍了 现在一直没出现病毒
它到底停留在哪呢 内存?端口?还是硬盘?

可以用冰刃检查下你的win32服务和driver 看有没病毒的服务项和驱动 毒可能伪装成系统SYS文件 冰刃再检查有没隐藏进程 在安全模式下 清理助手看下有没插件可杀 有也在断网的情况下做.

进注册表看你有没被映象劫持了 位置HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
看是否有程序列入

机器狗可以用360免疫 还是比较有效的
注册表比较能反映电脑问题 你看下以下位置也有没被毒篡改过:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

PS 专杀不要放这么多

不要拿那样啊!一般取下载一个叫超级巡警之机器狗专杀v1.2检测机器狗病毒,该工具可以穿透机器狗所能穿透的还原系统来修复被感染的文件。该工具还具有免疫的功能,针对已知机器狗变种病毒进行免疫,防止再次被感染,便于自动化操作,运行该软件勾选“免疫”和“查杀”按钮,既可以自动检查了 啊!
同时还要