发新话题
打印

[3.2][病毒问题][xp]中招,真的中招!!!——两小时扑朔迷离的杀毒经历

本主题由 hbyw 于 2008-4-5 23:10 关闭

[3.2][病毒问题][xp]中招,真的中招!!!——两小时扑朔迷离的杀毒经历

擦干头上的水渍,我坐在电脑前写这篇贴子。
在此之前,我正与N个病毒开展了两个小时的周旋,由于我这些天来对格式化C盘的厌烦,让我坚持着,避免了两周来第四次重装系统。
今晚6时30分许,正当我忙完卫生大扫除,其乐融融地玩着街机,打开一个在线音乐网站,等着锅里的晚饭时,中午刚自动升级的金山2008提示有个可疑程序在加载,由于正在打开的是一个在线音乐播放网站,加载插件也不是没可能的,而且以前上这个网从来没遇到什么问题,犹豫了一秒钟后选择了允许。几分钟后,右下角提示在C:\...\temp下有个什么什么文件,由于这些天的几个问题都与这个文件夹有关,我觉得不对劲,赶紧关掉游戏,这时提示不见了,金山与360被关闭,360无法打开,无疑,中毒了,金山还能开,一下查到6个恶意程序(图一),中毒症状:打开我的电脑,打开一个盘时它以新的窗口打开磁盘中的内容,打开文件夹选项看隐藏文件(当时是为了进temp文件夹删恶意程序),发现选择了显示隐藏文件后无效,再打开仍然是勾选的不显示,360打不开,C:下出现有一个名为_uninsep的批处理文件,这时我想到911建议的SREng,结果发现它和360一样,也打不开,只好用金山杀,重启——桌面一片空白!!!但是过了十分钟后居然会运行屏保(那说明已经是进了系统的啊,不解),只好按A+C+D调出任务管理器重启,正常进入系统,问题一样,金山再查还有,又要重装系统了?不服,打开QQ用QQ医生杀,重启,居然杀了两个(汗,堂堂金山居然不如QQ的私家医生?!),打开我的电脑,打开一个盘时它以新的窗口打开磁盘中的内容的现象消失,还剩nod32ui、xuedfvs、AV和OSO,上网搜,发现有很多都是这几个同时出现的,下了个AV专杀软件,查了半天居然说恭喜我?!气得我立马就把它扔到回收站里去了,卸载360后重装,还是打不开,上360网下360修复工具,居然说360一切正常?!只好先扫了个报告(见附件360Checklog)。然后无意间下了个以前没用过的TrojanHunter(试用版,英文的,只能用30天),没想到一上来就给我扫了一堆错误,有一个EXE居然是在开始菜单启动项中的?!删除重启,呵,居然正常系统,而且360和金山也随系统正堂启动了,用360和金山再查,OK,没有任何恶意程序和病毒!但是用TrojanHunter再搜一遍还是查出一堆错误(附件“最后扫描”),而且还是打不开隐藏文件,就在我准备发贴求助时突然想到911大侠多次提到的SREng(这几天用多了,虽然我还是不太明白这个东西起什么作用),果然,也能打开了,修复注册表,OK,搞定(关键时刻,总算起了重要作用)!升级360,再扫个SREngLOG(见附件),抬头一看,时间已快到九点了,烧水,准备原定七点的洗澡工作……
从两周前拉了个局域网后,重装了三次系统,第一次是因为很久没装,有些游戏一存档就重启,第二次因为金山6升级后的BUG,EXE和dll文件赖死不走,第三次是显示连接就是上不了网,原本都以为是病毒作怪,这次真的中招了,却糊里糊涂搞了它,虽然还有很多地方不明白……


这次记录,作为各大杀毒高手研究讨论之用。另外,还有些问题小弟不是很明白,请有识之士给与解答:
nod32ui、xuedfvs、AV、OSO和PopWinIe,autorun.inf是些什么毒,有什么症状,我记得上次我放个光盘进去360提示说把我的自动播放给禁了,难道这也有什么问题么?(上次不记得哪个贴子有高手说AV终结者自动删A片,我一查出这个就上我A片文件夹中看看,还好,都还在……)
杀毒过程中我卸载重装了两次360,在杀完毒后用TrojanHunter还扫出一堆关于360safe.文件夹角错误(见附件“最后扫描”),我找到这个路径,双击弹出窗口(见图二),这是什么意思,我想把这个文件夹删掉,有影响吗?
另外,windows\systems32文件夹和C:\...\temp文件夹起什么作用,最近几次的问题好象都与这两个文件夹有关,我经常会把temp文件夹清空,有什么不良影响吗?
最后我扫了一个SREngLOG(习惯了,不用911再提醒了,呵呵),再给看一下还有没有什么问题,这东西我还是不怎么看得懂。
[XP]
附件: 您所在的用户组无法下载或查看附件
潘行天下,勇无极限
自己做游戏,现制作组招收有兴趣且PS还行的小虾们请PM我,不过游戏只是业余爱好,不作商业用途!

TOP

大哥..金山早就垃圾了,去软件区找个绿色的江民先杀下吧,再加个清理助手看看有没有强装其它垃圾软件
因签名不符合版规.系统自动屏蔽

TOP

3 月1日,我下载电影的时候不停的报错,结果也是中毒了,一堆木马之类的东西,现在危险啊。。呵呵

TOP

1. 在C:\WINDOWS\system32\drivers\etc\hosts文件  用记事本打开 留下 127.0.0.1 localhost 其余全部删除
保存
2.启动项目 ===〉服务 ===〉驱动程序 勾选 “隐藏微软服务” ===〉选中下面的项目===〉点选“删除服务” ===〉设置 ===〉(如果不能删除  把启动类型设置为DISABLED )
C:\DOCUME~1\apan\LOCALS~1\Temp\usbcams3.sys
C:\DOCUME~1\apan\LOCALS~1\Temp\usbhcid.sys

用XDelBox删除
C:\Documents and Settings\apan\Local Settings\Temp\usbcams3.sys
C:\Documents and Settings\apan\Local Settings\Temp\usbhcid.sys

3.打开IE--工具--INTERNET选项--删除临时文件-勾上 删除所有脱机内容
我们在天上的父,愿人都尊你的名为圣,
愿你的国降临,愿你的旨意行在地上,如同行在天上。
我们日用的饮食,今日赐给我们;
免了我们的罪,如同我们免了人的罪;
不要我们遇见试探,救我们脱离那凶恶。
因为国度、权柄、荣耀,全是你的,直到永远。阿们
我亲爱的主   求求你救救那些灾民 救救那些孩子吧

TOP

也许认为现在有什么比较安全的网站,因为内嵌脚本的话,可以直接下载病毒,如果没有合适的杀毒软件或监控软件的话,病毒就长驱直入了。

推荐软件一:windows清理助手
可以清理大多数的木马及恶意软件,其效果比卡卡之类的可强多了。
正式版ZIP下载

推荐软件二:畸形文件删除 .rarPowerRmv.rar
多数不能使用killbox、都可以用这两个删除。
区别是:前者可以删除特殊文件夹,包括你的贴图中的文件夹。
              后者可以删除一下正在运行的进程程序,而不用重新启动,使用时请慎重。

为国家图强,生谓豪杰,死亦谓鬼雄!

TOP

1.杀毒软件打不开  多半被 IFEO映像挟持 一般修复后可正常启动
2.删文件及其他操作 最好进安全模式
3.我认为  SREng是最能让自己清楚的知道系统问题的软件  但只是知道  修复能力有限
要配合其他强力删除软件和修复软件
我们在天上的父,愿人都尊你的名为圣,
愿你的国降临,愿你的旨意行在地上,如同行在天上。
我们日用的饮食,今日赐给我们;
免了我们的罪,如同我们免了人的罪;
不要我们遇见试探,救我们脱离那凶恶。
因为国度、权柄、荣耀,全是你的,直到永远。阿们
我亲爱的主   求求你救救那些灾民 救救那些孩子吧

TOP

windows清理助手 真是好东西
虽然木马病毒的服务和执行文件都删了
居然在我电脑找出20多个木马......多半是残留文件   不过的确很强
我们在天上的父,愿人都尊你的名为圣,
愿你的国降临,愿你的旨意行在地上,如同行在天上。
我们日用的饮食,今日赐给我们;
免了我们的罪,如同我们免了人的罪;
不要我们遇见试探,救我们脱离那凶恶。
因为国度、权柄、荣耀,全是你的,直到永远。阿们
我亲爱的主   求求你救救那些灾民 救救那些孩子吧

TOP

windows清理助手绝对NB,我用了半年,感觉很强,这半年基本没有杀不了的毒,木马。

另送上:修复显示隐藏文件的注册表修复。
附件: 您所在的用户组无法下载或查看附件

TOP

发新话题