急急```木马病毒(300高分奖赏)!

来源:百度知道 编辑:UC知道 时间:2024/05/06 02:44:28
从网上下了一个外挂,用瑞星(特别提出这个杀毒软件很让人失望)扫描后没发现问题.结果安装后就出现问题了.先是瑞星监控程序自动关了.重启不了.然后我在发现多了两个可疑进程msimer.exe和winmer.exe这两全进程.我知道这是个木马病毒.所以自己能想到的都做了.:关进程.删文件.进安全模式杀毒.用其它木马专杀软件杀毒..都试了.结果重启电脑后还进程还会出现.而网络老是中断!..哪位高手朋友帮帮我啊...急死了!
谢谢大家啊...我照一部分人的方法去做了.还是不彻底.而且 我怀疑我中的不只是一个木马.在查找msimer.exe这个进程时在多处找到.可能变种吧.我的进程又多了一个WINLOGON.EXE 用户是系统.可系统的是小写的啊.为传入为在成大写的了.郁闷``

谢谢大家啊.这个问题我已经解决了``

用软件去杀我前当天就试过.先用瑞星杀不了.小雨伞也开不了.我重装后还是不行.下载木马克星也杀了只能杀一部分.而且重启一下电脑软件就打不开了.系统提示内存不能为"written"```另外EWIDO.金山网镖.都是一样!大家让我删掉瑞星.那不行啊.我用的是正版的瑞星.

楼主动手能力很强,先赞一个。

发hijackthis的扫描日志 帮你确认一下

下载HiJackThis_1991_汉化(独立版 绿色软件 文件很小的,非常小巧强悍!!)
http://iask.sina.com.cn/ishare/browse_file.php?fileid=676268
日志获得的方法: 运行,点“扫描系统并保存日志”。在自动弹出的记事本中将全部的内容全选后(注意是全选,一个字都不能遗漏!)发表。
获得日志后发表在我的贴吧 :http://post.baidu.com/f?kw=%B4%DE%D1%DC%C7%FE
[如果是有问题,接下来我会告诉你如何手动删除。]

我同意一楼的作法把它清除干净 建议你换卡巴斯基 不错的 如果不行那只好重装系统了 祝你好运!!

回答的不少不知道,问题最终解决了没有?
之所以不能彻底清除,可能是病毒使用了加载服务的技术,或是远程进程载入技术。清除起来比较困难。
可以利用,江民kv2006的bootscan技术,在启动window操作系统之前对电脑进行杀毒,可以彻底解决问题。
还有一个比较万能的方法。再在电脑上装一个操作系统,在新装的系统上装任意一款杀毒软件。对全盘扫描杀毒。问题都能解决。

这确实是一个木马,只是一个。没有你怀疑的多个木马!
只是这个木马即使你到安全模式去用木马专杀的软件也是不能清除干净的,而且强大如“冰刃”这个软件,也是无法清除这个马的。
你在清除这只马是这样处理的:
1.去买一本最新期的《电脑迷》或《网友世界》的杂志,它们都有一张带有杀毒和自启动功能