查看: 4446|回复: 40
收起左侧

[系统] 电脑经常无故重启,另外有个木马各种杀软都杀不死,求助

[复制链接]
nurron2019
发表于 2019-6-24 19:06:43 | 显示全部楼层 |阅读模式
本帖最后由 nurron2019 于 2019-6-24 21:24 编辑

电脑经常无故自动重启,硬件是绝对没有问题的。只有卡巴斯基检测出来是这个木马,但是也无法清除,只加载基本功能的系统安全模式也清除过,没用。所有知名的杀毒软件都杀过毒,例如诺顿,SEP14,小红伞,卡巴斯基,360,智量,火绒,金山急救箱,360急救箱,腾讯管家急救箱,微软自带的杀毒软件。
  不想重装系统,在线求助

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
imba-tjd
发表于 2019-6-24 20:12:15 | 显示全部楼层
本帖最后由 imba-tjd 于 2019-6-24 20:13 编辑

“所有知名的杀毒软件都杀过毒”,也是无法清除?还是检测不出来?
PE下删除绝对可以删掉,要是删不掉就是硬盘有故障了。
可以考虑装个hips,或者用有FD的软件观察这个文件是哪个程序生成的。
另外帖子需要移动到病毒救援区
nurron2019
 楼主| 发表于 2019-6-24 21:14:52 | 显示全部楼层
imba-tjd 发表于 2019-6-24 20:12
“所有知名的杀毒软件都杀过毒”,也是无法清除?还是检测不出来?
PE下删除绝对可以删掉,要是删不掉就是 ...

只有卡巴能检测到,如果只是全面扫描卡巴都扫不到毒,卡巴也是在系统运行的时候就检测到了它的存在。这就是它顽固的地方,也就是说你去扫描是扫不到的,奇怪的很,我今天运行安全模式只加载基本服务,卡巴又没检测到了,后来我在正常模式下先检测到它,然后不删除之隔离再去安全模式删除,一样没用。我之前用过sep14,不管是杀毒,还是日常运行过程都没检测到它的存在。很诡异,我今天去百度了下,发现这是一种代码,还会伪装,如果杀不死本体没用,会被植入到单机游戏包中,我正是前段时间下载了很多单机游戏,所以估计中招了。
imba-tjd
发表于 2019-6-25 07:44:13 | 显示全部楼层
对了,还可以检查一下启动项和服务。

然后搜索的话,我是搜不到。只能搜到twunk_16.exe,而你这个看起来是twunk_l6.dll,用百度完全搜不到,Google也只能搜到一条记录:https://www.maldun.com/analysis/ ... Nkc2Zhc2RmYXNkZg==/
分析结果表示反虚拟机。
zhousulin5
发表于 2019-6-25 10:02:18 | 显示全部楼层
PE下删除这个文件,同时制造一个同名的文件夹并设置拒绝修改和删除。还需要在PE下检查启动项和服务。

imba-tjd
发表于 2019-6-25 10:15:30 | 显示全部楼层
zhousulin5 发表于 2019-6-25 10:02
PE下删除这个文件,同时制造一个同名的文件夹并设置拒绝修改和删除。还需要在PE下检查启动项和服务。

建同名文件夹只能阻止衍生物创建,病毒还在。
PE下检查启动项和服务?求软件?
zhousulin5
发表于 2019-6-25 10:21:29 | 显示全部楼层
本帖最后由 zhousulin5 于 2019-6-25 10:30 编辑
imba-tjd 发表于 2019-6-25 10:15
建同名文件夹只能阻止衍生物创建,病毒还在。
PE下检查启动项和服务?求软件?

挂载本地注册表就可以手动检查,regedit有个“加载配置单元”。wangsea有过一个工具ScanVirus可以减轻一些工作量。
其实要彻底解决病毒,我的建议是重装系统,但楼主不愿意。病毒显然是采取了对抗措施,在染毒的系统下想找出病毒都是很困难的事情。

评分

参与人数 1人气 +1 收起 理由
imba-tjd + 1 感谢解答: )

查看全部评分

nurron2019
 楼主| 发表于 2019-6-25 10:38:30 | 显示全部楼层
zhousulin5 发表于 2019-6-25 10:02
PE下删除这个文件,同时制造一个同名的文件夹并设置拒绝修改和删除。还需要在PE下检查启动项和服务。

我这个病毒在windows/temp/,如果建立文件夹系统会出现问题吗
nurron2019
 楼主| 发表于 2019-6-25 10:39:59 | 显示全部楼层
zhousulin5 发表于 2019-6-25 10:21
挂载本地注册表就可以手动检查,regedit有个“加载配置单元”。wangsea有过一个工具ScanVirus可以减轻一 ...

之前有网友说是中了mrb病毒,刚刚试了下载在PE下重建引导,看能不能生效
zhousulin5
发表于 2019-6-25 10:43:24 | 显示全部楼层
本帖最后由 zhousulin5 于 2019-6-25 10:49 编辑
nurron2019 发表于 2019-6-25 10:38
我这个病毒在windows/temp/,如果建立文件夹系统会出现问题吗

我只能说对于正常系统来说不会有问题,没有考虑病毒会不会爆炸。
对于病毒,我的看法跟中医类似,它不是说你删掉被杀软报告的某个文件就解决了问题,而是要解决它的根本。所以,仅仅重置MBR的做法很大概率是不能解决问题的,你得找出来是哪个游戏带来的毒,不然你还会因为它再次中毒。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 04:21 , Processed in 0.146025 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表