求WINLOGON.EXE ExERoute.exe Torjan Program 木马专杀工具

来源:百度知道 编辑:UC知道 时间:2024/05/29 05:39:37
(如没有专杀工具,方法最好写详细点,我是菜鸟)

KV升到了最新版本但查不出任何病毒,总是被自动关闭!
日志里显示包删除了AutoRun.inf Trojan/INF.e 两分钟之内连续删了四个!
疑似文件有pagefile.pif.vir 一般可疑(硬盘寄生虫)和WINLOGON.EXE.vir 高度可疑ExERoute.exe一般可疑(运行中)
D盘里还有一个autorun.inf 安装信息 1KB 以及pagefile 指向MS-DOS 程序的快捷方式 46KB删了重启又有!
还有c:windows 下的ExERoute.exe 在安全模式下删了重启又出来了!KV经常弹出错窗口(内存只能是只读,中止还是调试)
用GHOST 8.1还原后问题依然存在!windos XP启动后等很长时间才能启动应用程序(IP地址已设为192.168.0.1)
有时机子还关不了,要冷启动后才能正常关闭!
以下是最新官方版本HijackThis 1.99.1的logfile:

先下载安装
http://www.grisoft.cz/softw/70/filedir/inst/ewido-setup_4.0.0.172b.exe
后下载安装http://www.newhua.com/soft/41516.htm汉化升级后木马\广告扫尽,免费手工升级

http://51le.onlinedown.net/down/setup_19319.zip

这个是木马杀客的 下载地址 不用注册直接可以用
非常好用 而且可以免费升级哦

解决“落雪”病毒的方法
症状:D盘双击打不开,里面有autorun.inf和pagefile.com文件
做这个病毒的人也太强了,在安全模式用Administrator一样解决不了!经过一个下午的奋战才算勉强解决。 我没用什么查杀木马的软件,全是手动一个一个把它揪出来把他删掉的。它所关联的文件如下,绝大多数文件都是显示为系统文件和隐藏的。 所以要在文件夹选项里打开显示隐藏文件。
D盘里就两个,搞得你无法双击打开D盘。C盘里盘里的就多了!
D:\autorun.inf
D:\pagefile.com
C:\Program Files\Internet Explorer\iexplore.com
C:\Program Files\Common Files\iexp