查看: 30581|回复: 214
收起左侧

[砖头] 囧囧囧,电脑中毒,所有的*.exe文件被感染和伪装,且大部分源文件被删除

  [复制链接]
温柔一刀
发表于 2010-9-13 17:16:44 | 显示全部楼层 |阅读模式
       前天回家了,电脑放宿舍给同学玩,昨天回来发现电脑中毒,开机后ESS不断的提示C:\WINDOWS\Temp\svchost.exe  某某病毒,但就是删除不了,然后又不断的有其他的某某木马或病毒,我拔掉网线,又没有那么频繁了。打开任务管理器,占用CPU70%以上,我用 兵刃 强制结束这个进程,结果电脑自动关机,无语。。。。
       我重启进安全模式,心想这样总可以杀掉吧。在安全模式下,结果ESS压根打不开,说什么内核通信错误。再进正常模式,所有的*.exe文件都打不开,也运行不了,打开或运行都是弹出一个记事本的窗口,里面全鸟语。
       没办法,格式化C盘重装吧。
       重装后,先把系统备份了一下。接着在没有动C盘以外的磁盘的条件下,把ESS安装完并升级了病毒库,然后全盘查杀了一遍,本以为这样应该差不多了,便开始安装常用软件。在安装之前扫描了一遍,双击,啊啊啊,又中毒了。。。。
       在中毒未深之前,赶紧把电脑关机。借同学电脑用U盘制作了一个带杀软的PE系统(精睿心锁PE杀毒V3.0光盘版.iso,前两天刚下载的),在PE系统下,依次用EAV,江民2010,小红伞2010,大蜘蛛2010全盘查杀了一遍,人睡觉电脑不让睡
       今天早上起床后,退出PE系统进入正常模式,草,草,草,还没干掉,再次无语。。。。
       用昨天晚上的备份系统还原了C盘,安装卡巴斯基全功能安全软件2010,让电脑边升级边全盘查杀。我上午有课
       放学回来一看,草,这么多毒


       吃过饭,我又仔细的看了一下exe文件,NND,居然没查出来,连我都看出来了,原来几十上百MB的exe文件全部变得只有几百KB,显示隐藏文件和受保护的隐藏文件,发现电脑上所有exe文件都时这个样子(C盘刚重装就不算了)。     
        把其他盘上的*.exe全部搜索出来,然后彻底删除。
        好累好心痛,就上来发个帖发泄一下
  
      我了留了几个被感染的文件,谁想做研究我就发上来,想害人就别闹了,中毒后真是太惨了







温柔一刀
 楼主| 发表于 2010-9-13 17:20:31 | 显示全部楼层
idontknow
发表于 2010-9-13 17:22:30 | 显示全部楼层
中毒之前是用什么杀软????
aiyaya8
发表于 2010-9-13 17:23:43 | 显示全部楼层
感染型的病毒,用大蜘蛛试试吧,之前优盘中过,大蜘蛛修复ok
gswwgsxf
头像被屏蔽
发表于 2010-9-13 17:27:41 | 显示全部楼层
卡巴确实强呀
饭卡弄丢了
发表于 2010-9-13 17:28:04 | 显示全部楼层
你同学太不象话了   估计上啥岛国图片网站了了
aazz00
发表于 2010-9-13 17:32:08 | 显示全部楼层
建议发样本上来,并且我也很好奇,你以前用的是什么杀软
c0x9z8
发表于 2010-9-13 17:35:00 | 显示全部楼层
你同学很强悍。。。捉你同学来问问怎样中毒的
gujiutian
发表于 2010-9-13 17:36:30 | 显示全部楼层
怎么看都像感染型的病毒啊
人邪
头像被屏蔽
发表于 2010-9-13 17:39:42 | 显示全部楼层
这个先用大蜘蛛查并修复,再用eav干它。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 11:23 , Processed in 0.138453 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表