高手请救救我,遇到厉害的病毒了

来源:百度知道 编辑:UC知道 时间:2024/06/23 16:59:06
前天上网进了个不良网页后,就发现出问题了

症状:进程里多出了几个全是数字的,如36051235、290846...这些
。开机后杀毒软件自动关闭,迅雷也无法使用,一开QQ就会弹出“恭喜你中奖,请去xx网页领取”的消息

我以前ghost过C盘,恢复以后,发现问题还是没有解决。在没联网时病毒不发作,联网后立刻就出现数字进程了。

唉,高手请救救我,这种情况应该怎么办啊?我不想全盘格式化啊,非常感谢!

从症状看来,应该是一种下载者病毒,进行了IFEO劫持,而且可能利用了autorun.inf自我保护。
但是更多的看不出来,任何一种新写的病毒或木马都可以做到这些。
建议把该网址给出来,便于逆向分析病毒文件。

病毒自动让杀毒软件用不了是吧 有专门杀这种病毒的软件你去找找

下载一个大蜘蛛绿色版,杀毒。

你中的是恶意木马病毒,它会禁止你的一切杀毒软件的运行和防御工作,切断你的网络援助(主要是信息安全方面的,包括qq不让你和别人联系求助)并且会生成新的木马病毒进行无休止的传播,并从病毒网站下载新的变种进行快速繁殖。

登陆系统查杀是无效的 进入系统后病毒就会运行,而在运行中的病毒是无法查杀的 用瑞星在开机进入windows以前查杀

安全模式下有些恶性病毒也是可以运行的,所以说安全模式不是万能的。说明一下 一旦病毒运行起来的话是无法查杀的,所以这就是登陆系统前杀毒的必要性 安全模式只是不是所有的windows控件都启动罢了,但还是要进入系统,可以看做是系统的简单登录模式

解决方案:
1.安装最新的瑞星杀毒软件,并切断网络,利用瑞星的开机登录前杀毒可以完全解决(瑞星有最新的内核保护技术,恶意病毒无法结束其进程)
2.可以将硬盘拆下来接一个硬盘盒用usb接口连接在装有瑞星或者卡巴的电脑上进行全盘杀毒,没有必要格式化重装系统。
3.下载360安全卫士扫描未知病毒以放心,最后打上系统补丁

一切搞定!!!

在安全模式下杀毒

只说明了一点,你安装的那个GHOST镜像文件带病毒。我也碰到过这个的情况。后来从网上再下载个深度的系统,GHOST后就好了/。建议你用NOD32 3.0的这个版本的杀软杀毒。百分之百能查出来病毒。祝你好运