求救! 兩天了. 眼都看花了. 人也快瘋了

來源: 老靴 2005-05-17 13:09:33 [] [舊帖] [給我悄悄話] 本文已被閱讀: 次 (1127 bytes)
中了個廣告病毒. 總跳出AURORA為標題的廣告窗口.

進程表中有不明不白的進程. 刪掉後馬上自動產生另外一個隨機命名的.EXE進程.

SYSTEM32/文件夾中也有這個名稱. 關掉進程後, 再刪除文件後同樣產生另外一個.

注冊表的RUN也看了, 上麵就是顯示開機時即打開上麵隨機產生的.EXE程序.---刪了也沒用.

總之, 一旦文件隨機產生, 它就在以下三個地方同時出現: 進程表, 注冊表/RUN, SYSTEM32文件夾.

MS ANTISPY WARE 根本查不到.

SECURITY TASK MANAGER 可以查出有個公司名為TODO的, 內容即上麵說的那個隨時文件. 刪除以後再刷新, 又有一個新的, 還是TODO公司的.

昨天找到今天, 好象與 BARGAINS BUDDY 有點關係, 試過相關程序, 沒有用.

除上麵的以外, 試過以下軟件. IMPROMA(叫木馬克星什麽來著, 記不清了), ADWARE AWAY, HIJACK THIS, 天網防火牆, 還有個忘記了. 沒有一個管用

總之, 我沒辦法找出幕布後的元凶.

手工看WINDOWS 和SYSTEM32文件夾裏的EXE或DLL文件. 起碼有100個左右各種不知道名的軟件. 先GOOGLE, 沒結果後再刪, 這樣搞了20幾個, 才發現有些又出現.

象這種情況怎麽辦? 有沒有高人給介紹下比較猛的殺毒或查木馬軟件?

我已經不能再盯屏幕了. 這幾天上班又忙. 盡是頭疼的事, 這東西又來湊熱鬧. 這樣下去要死人的.

所有跟帖: 

能不能找到下毒的公司,有的會告訴怎麽uninstall/試試 -ad-aware- 給 ad-aware 發送悄悄話 (0 bytes) () 05/17/2005 postreply 13:17:59

進來 -asdf17- 給 asdf17 發送悄悄話 asdf17 的博客首頁 (325 bytes) () 05/17/2005 postreply 14:04:31

我設置過我的電腦, 如下, 為何不能進入安全模式? -老靴- 給 老靴 發送悄悄話 (466 bytes) () 05/17/2005 postreply 14:37:01

try mcafee anti-spyware -tttt03- 給 tttt03 發送悄悄話 (0 bytes) () 05/17/2005 postreply 15:37:04

什麽都不要試了,從裝係統得了!賣咖啡很爛的!!! -asdf17- 給 asdf17 發送悄悄話 asdf17 的博客首頁 (0 bytes) () 05/17/2005 postreply 18:26:54

在各係統目錄下按時間排序,一個個看非MS的文件. 以前裝好 -ppzcgg- 給 ppzcgg 發送悄悄話 ppzcgg 的博客首頁 (109 bytes) () 05/17/2005 postreply 20:31:04

問題是那些病毒產生的可執行文件的日期也是隨機的 -老靴- 給 老靴 發送悄悄話 (162 bytes) () 05/18/2005 postreply 04:47:03

回複:求救! 兩天了. 眼都看花了. 人也快瘋了 -tryit!!- 給 tryit!! 發送悄悄話 (478 bytes) () 05/17/2005 postreply 23:40:56

謝謝, 一會兒就試試看. -老靴- 給 老靴 發送悄悄話 (0 bytes) () 05/18/2005 postreply 04:48:55

maybe you can try xoftspy -naivelamb- 給 naivelamb 發送悄悄話 (21 bytes) () 05/18/2005 postreply 06:44:59

老靴你又完了.這回我相信你碰到的麻煩決不簡單,何不試試 -隨便說說/- 給 隨便說說/ 發送悄悄話 (9 bytes) () 05/18/2005 postreply 08:36:25

問題並不複雜啊,應該容易弄...... -Expro- 給 Expro 發送悄悄話 (668 bytes) () 05/18/2005 postreply 10:14:49

謝謝兄弟!!! 可我按F8就死機呀 -老靴- 給 老靴 發送悄悄話 (70 bytes) () 05/18/2005 postreply 11:18:36

按F8死機就應該不是Windows問題啦,難道硬件... -Expro- 給 Expro 發送悄悄話 (250 bytes) () 05/18/2005 postreply 12:30:36

請您先登陸,再發跟帖!

發現Adblock插件

如要繼續瀏覽
請支持本站 請務必在本站關閉/移除任何Adblock

關閉Adblock後 請點擊

請參考如何關閉Adblock/Adblock plus

安裝Adblock plus用戶請點擊瀏覽器圖標
選擇“Disable on www.wenxuecity.com”

安裝Adblock用戶請點擊圖標
選擇“don't run on pages on this domain”