接发视频全过程视频:急急```木马病毒(300高分奖赏)!

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/05 20:01:19
从网上下了一个外挂,用瑞星(特别提出这个杀毒软件很让人失望)扫描后没发现问题.结果安装后就出现问题了.先是瑞星监控程序自动关了.重启不了.然后我在发现多了两个可疑进程msimer.exe和winmer.exe这两全进程.我知道这是个木马病毒.所以自己能想到的都做了.:关进程.删文件.进安全模式杀毒.用其它木马专杀软件杀毒..都试了.结果重启电脑后还进程还会出现.而网络老是中断!..哪位高手朋友帮帮我啊...急死了!
谢谢大家啊...我照一部分人的方法去做了.还是不彻底.而且 我怀疑我中的不只是一个木马.在查找msimer.exe这个进程时在多处找到.可能变种吧.我的进程又多了一个WINLOGON.EXE 用户是系统.可系统的是小写的啊.为传入为在成大写的了.郁闷``

谢谢大家啊.这个问题我已经解决了``

用软件去杀我前当天就试过.先用瑞星杀不了.小雨伞也开不了.我重装后还是不行.下载木马克星也杀了只能杀一部分.而且重启一下电脑软件就打不开了.系统提示内存不能为"written"```另外EWIDO.金山网镖.都是一样!大家让我删掉瑞星.那不行啊.我用的是正版的瑞星.

楼主动手能力很强,先赞一个。

发hijackthis的扫描日志 帮你确认一下

下载HiJackThis_1991_汉化(独立版 绿色软件 文件很小的,非常小巧强悍!!)
http://iask.sina.com.cn/ishare/browse_file.php?fileid=676268
日志获得的方法: 运行,点“扫描系统并保存日志”。在自动弹出的记事本中将全部的内容全选后(注意是全选,一个字都不能遗漏!)发表。
获得日志后发表在我的贴吧 :http://post.baidu.com/f?kw=%B4%DE%D1%DC%C7%FE
[如果是有问题,接下来我会告诉你如何手动删除。]

我同意一楼的作法把它清除干净 建议你换卡巴斯基 不错的 如果不行那只好重装系统了 祝你好运!!

回答的不少不知道,问题最终解决了没有?
之所以不能彻底清除,可能是病毒使用了加载服务的技术,或是远程进程载入技术。清除起来比较困难。
可以利用,江民kv2006的bootscan技术,在启动window操作系统之前对电脑进行杀毒,可以彻底解决问题。
还有一个比较万能的方法。再在电脑上装一个操作系统,在新装的系统上装任意一款杀毒软件。对全盘扫描杀毒。问题都能解决。

这确实是一个木马,只是一个。没有你怀疑的多个木马!
只是这个木马即使你到安全模式去用木马专杀的软件也是不能清除干净的,而且强大如“冰刃”这个软件,也是无法清除这个马的。
你在清除这只马是这样处理的:
1.去买一本最新期的《电脑迷》或《网友世界》的杂志,它们都有一张带有杀毒和自启动功能的随刊光盘。
2.在BIOS里设置为光驱为第一启动设备。(电脑启动时按DELETE键可进入)
如BIOS已经设置为光驱启动,就会进入急救部分的主界面。如果没有,进入就需要在启动时按Del键进入BIOS。
PhoenixBIOS:Boot→光标选择至CD-ROM Drive→按小键盘的+号使CD-ROM Drive升至第一位。
Phoenix-AwardBIOS: Advanced BIOS Setup→First Boot Device设置为CD-ROM。
AMIBIOS:Advanced BIOS Features→Boot Device Select→1st 改为CD-ROM。
按F10保存设置,重新启动计算机。
3.在提示从CD启动时按任意键,启动维护光盘。
4.在进入的界面里选择杀毒,并对电脑进行全面的清除:用鼠标选择“江民杀毒软件DOS杀毒伴侣”
使用鼠标或数字键1后点回车,运行江民DOS杀毒伴侣。每月该杂志社都会在封盘前升级最新的病毒库。
本软件可以在DOS下查杀病毒。使用鼠标或ALT+字母可以对杀毒软件扫描文件类型进行具体设置。按A、C、D等选择扫描的硬盘。
注意,如果系统引导文件等重要文件感染病毒清除后,可能会因为文件的损坏而无法启动系统。这是因为病毒损坏了Windows系统的文件,需要重新安装系统或修复系统才可以。本光盘没有系统安装功能,请使用您自己的系统安装盘安装或修复系统。
5.杀完毒后会重启,但仍旧用这个光盘启动。
6.这一次选择进DOS系统后到系统盘查看不无这个文件了,有的话用del命令删除它。

先把注册表里的相关键值删除

这确实是一个木马,只是一个。没有你怀疑的多个木马!
只是这个木马即使你到安全模式去用木马专杀的软件也是不能清除干净的,而且强大如“冰刃”这个软件,也是无法清除这个马的。
你在清除这只马是这样处理的:
1.去买一本最新期的《电脑迷》或《网友世界》的杂志,它们都有一张带有杀毒和自启动功能的随刊光盘。
2.在BIOS里设置为光驱为第一启动设备。(电脑启动时按DELETE键可进入)
如BIOS已经设置为光驱启动,就会进入急救部分的主界面。如果没有,进入就需要在启动时按Del键进入BIOS。
PhoenixBIOS:Boot→光标选择至CD-ROM Drive→按小键盘的+号使CD-ROM Drive升至第一位。
Phoenix-AwardBIOS: Advanced BIOS Setup→First Boot Device设置为CD-ROM。
AMIBIOS:Advanced BIOS Features→Boot Device Select→1st 改为CD-ROM。
按F10保存设置,重新启动计算机。
3.在提示从CD启动时按任意键,启动维护光盘。
4.在进入的界面里选择杀毒,并对电脑进行全面的清除:用鼠标选择“江民杀毒软件DOS杀毒伴侣”
使用鼠标或数字键1后点回车,运行江民DOS杀毒伴侣。每月该杂志社都会在封盘前升级最新的病毒库。
本软件可以在DOS下查杀病毒。使用鼠标或ALT+字母可以对杀毒软件扫描文件类型进行具体设置。按A、C、D等选择扫描的硬盘。
注意,如果系统引导文件等重要文件感染病毒清除后,可能会因为文件的损坏而无法启动系统。这是因为病毒损坏了Windows系统的文件,需要重新安装系统或修复系统才可以。本光盘没有系统安装功能,请使用您自己的系统安装盘安装或修复系统。
5.杀完毒后会重启,但仍旧用这个光盘启动。
6.这一次选择进DOS系统后到系统盘查看不无这个文件了,有的话用del命令删除它