找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 4204|回复: 28

[求助] 【已解决】救命哪!该死的木马,杀不掉

    [复制链接]
  • 打卡等级:初学乍练
  • 打卡总天数:1
发表于 2014-11-20 16:59 | 显示全部楼层 |阅读模式

马上注册,查看更多内容,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
本帖最后由 xxw0815 于 2014-11-22 02:36 编辑

看下图。大家有什么方法完全清除这木马不,杀完后每次开机ESET提示还有木马。
无标题.png


----杀毒记------
楼主用PE启动并在PE下用ESET清除了写在引导区下和各分区盘符下的病毒,完了再启动到安全模下用DOS命令启动ESET进行全盘杀了一遍,杀完后启动到正常模式下用“Autoruns“仔细找所有进程,发现有一个假的svchost.exe进程在C:\Windows\Media目录下,一个注册表文件1.reg、二个病毒模块a.dll、b.dll、和一个病毒主程序svchost.exe,并在注册表里写入了2个开机运行和Windows目录下Win.ini写入了启动svchost.exe项目。
强行终止这个假的svchost.exe进程删之,清除注册表和Win.ini的病毒启动项,删除Media目录下那几个文件,再到另一到电脑下载“超级巡”进行全盘扫描,再次查杀出12个木马和20多个有威胁程序,全部删之,最后用Windows优化大师进行注册表垃圾扫描清除。重启电脑,启动到安全模式并运行ESET再次进行全盘扫描,半个小时后全盘扫描完没有发现病毒了。


后记:下载过腾讯管家和360,没用,扫描不出这个木马。本人用的是麦田守望者汉化的ESET NOD32 Antivirus 8.0.304.1,最后,谢谢大家的帮助

  • 打卡等级:自成一派
  • 打卡总天数:339
发表于 2014-11-20 19:00 | 显示全部楼层
本帖最后由 jsjdyy 于 2014-11-21 10:25 编辑

备份资料后重装系统吧。
系统已经千疮百孔,杀毒已经没有意义。

点评

同意~  详情 回复 发表于 2014-11-23 22:24
回复 支持 1 反对 0

使用道具 举报

  • 打卡等级:初学乍练
  • 打卡总天数:1
发表于 2014-11-20 20:00 | 显示全部楼层
重装系统最快捷.....
回复 支持 反对

使用道具 举报

  • 打卡等级:初学乍练
  • 打卡总天数:1
发表于 2014-11-20 20:01 | 显示全部楼层
还有你是看多少美日韩大片才能中毒至此啊....
回复 支持 反对

使用道具 举报

  • 打卡等级:圆转纯熟
  • 打卡总天数:7
发表于 2014-11-20 20:20 | 显示全部楼层
下载360急救箱,全盘查杀,
回复 支持 反对

使用道具 举报

  • 打卡等级:初窥堂奥
  • 打卡总天数:15
发表于 2014-11-20 21:01 | 显示全部楼层
进入安全模式使用https://bbs.vc52.cn/thread-281903-1-1.html这个工具查杀
回复 支持 反对

使用道具 举报

  • 打卡等级:初窥堂奥
  • 打卡总天数:20
发表于 2014-11-20 21:17 | 显示全部楼层
还有你是看多少美日韩大片啊....
回复 支持 反对

使用道具 举报

  • 打卡等级:炉火纯青
  • 打卡总天数:85
发表于 2014-11-20 21:41 | 显示全部楼层
你的系统安装的ESET杀毒软件,怎么可能防不住这些木马病毒呢?
回复 支持 反对

使用道具 举报

发表于 2014-11-20 22:00 | 显示全部楼层
没救了,仔细看吧连引导扇区都有病毒了,不用再搞了,搞也没意思了,全部废了,重来吧。
回复 支持 反对

使用道具 举报

发表于 2014-11-20 23:17 | 显示全部楼层
360急救吗..
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )|网站地图

GMT+8, 2025-9-8 20:45 , Processed in 0.253014 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表