分享
 
 
 

请高手解决病毒问题急急急

王朝知道·作者佚名  2009-05-29
窄屏简体版  字體: |||超大  
 
分類: 電腦/網絡 >> 反病毒
 
問題描述:

卡巴一直报警 病毒路径C:\Documents and Settings\......\Temp\win30.exe

win2F.exe win2d.exe win21...22...23...24...25...26..27...28 C[1].gif一直下去不停跳出 F8安全模式下杀毒,下载木马克星杀毒,WINDOWS流氓软件清理大师,重装系统只格试化C盘重装====都试过没用

msconfig启动加载了:ﭬ粒ﭱ粒粒Ÿ ⢈取消重启回来还有,

注册表ᢀﭬ粒ﭱ粒粒Ÿ ⢈无法清除

HijackThis_zww扫描出来的日志

当前运行的进程:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\Internet Explorer\iexplore.exe

D:\HijackThis1991【teyqiu】.exe

O4 - 启动项HKLM\\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize

O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - 启动项HKLM\\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\Program Files\Tencent\QQQ20\AddToNetDisk.htm

O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\Program Files\Tencent\QQQ20\AddPanel.htm

O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\Program Files\Tencent\QQQ20\AddEmotion.htm

O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\Program Files\Tencent\QQQ20\SendMMS.htm

O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{5AFD3CB8-116E-4947-87A5-9E8D59CECEE8}: NameServer = 202.96.128.68

O23 - NT 服务: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - NT 服务: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

我D盘太多资料不要告诉我分区重装,单格试C盘重装试过问题依旧

请各位高手帮帮忙分数追加

參考答案:

你的问题我也碰到了,发作表现完全一样。msconfig的自启动下有两个乱字符的文件名启动项。最初是无法删除的,都不知去如何查找!!

另外我机器上还有多个iexplore.exe程序(进程)在后台运行的情况,多达十个,而iexplore.exe根本没开。

这两个症状是不是有关联,暂且不知,但解决办法就写在一块吧,或许对其他的人有用。只要能解决问题.

很长时间没找到解决办法,现在终于解决了,就分享一下:

一、查一查你的qq目录下有没有一个timplatform.exe的文件,而且是系统级隐藏的,要打开相应的设置才能看到这些文件。

同目录下还有一timplatfrom.exe,仅两个字母or的顺序不同,这个是原QQ的文件,被病毒改掉了放在了一边。有的文章说是病毒文件,那就一同删除吧!

QQ可删除掉了,搞定后再重装QQ。

据说还要在启动组里去掉qq的自启动设置,我的没自启动,就没管,你的请注意。

二、我机器上在windows\system32下有mswdm.exe及wdm.exe两文件,都是系统级的而且是隐藏的。

三、如发现以上文件,那么就可能有戏了。看下文如何处理。

四、建议你安装双系统,这样在另一个系统中对文件进行删除和改名非常轻松,只要每次删除彻底,一次即可成功。我的机器就是这样,每次染毒删除文件,一点都不困难,当然要找到方法才行。如果你只有xp系统,建议再安装一个win2003系统专用于清除病毒,因为如果安装win2000,会无法识别xp系统,启动会出问题。

如果你手头没有其他的系统安装盘,你还可以直接用xp的安装盘,用光盘启动机器安装,选择安装到另一盘符(比如原来的在C盘,现在装在D盘或E盘)到时系统可有两个xp的选单可供你启动时选择。哈哈,我机器上有三个系统,死哪个都不怕。也方便染毒时转移复制重要数据。

五、单系统下有可能删除不了文件,或需在安全方式下进行。你试一下,没确定把握就将文件改名放一边。比如:wswdm.exe及wdm.exe我只是根据部分文章看到的,没敢删除,怕删错了,只改了名,放在了一边,(在另一系统下),同系统下有可能不行。病毒会自动复制一个新的,你试试再说。wdm.exe是隐藏的,而且文件属性的版本说明中说是微软的,我所以没敢删,只改了名,先看看再说。

qq目录下的东西就不用怕,随便改,大不了重装,这个病毒文件明显的文件属性不同,qq下的其他文件都只是普通的文档属性。

可能还有C:\WINDOWS\system32\drivers\ksld.sys这个文件要删除!

六、注册表修改:

1、hkey_current_user\software\microsoft\windows nt\currentversion\windows\load 删除此load子项;

2、hkey_local_machine\software\microsoft\shared tools\msconfig\startupreg\load 删除此load子项,这就是那些乱字符的老巢。有些查启动项的工具是看不到此项的,所以很难找到,我也是想了很长时间才解决。

3、如果你有wdm.exe文件,则需删除或改掉此项(改的目的是为了防止误操作,改个独一无二容易记的键值放在那,下次可快速找到,错了可改回。或者导出当前注册表键值)。如下:

hkey_local_machine\software\microsoft\windows\currentversion\policies\explorer\run 下的键值删除或改之。此键值在msconfig的启动项中是看不到的,但在木马杀客中可以看到。

七、以上如成功后,再看不到发作的那些迹象。但你的机器也可能染上其它的病毒或木马,只是表面看不出。建议下载些专杀木马的工具如:ewido(有相关的汉化包)、木马杀客等,再下载些查看进程和监视系统的软件:upiea、regsnap等帮助分析。

后来我下了ewido、木马杀客后,机器又找出几十个有危险的注册项或木马文件。原在江民那个垃圾软件下没报出的木马竟有那么多,我的江民可是正版的,也没用,不过8月份刚过期,病毒就这么多。

对了,各临时文件夹中的相关文件都清除干净,免留后患!

八、在别的系统中改掉iexplore.exe的名字,可使病毒暂时没法发作,出现不了那些线程,但有可能恢复时相关链接出问题,只能在注册表中一个个查找替换掉。我出现了此问题,后来一个个修改的。最后链接正常。但现在还不知能不能上网,最近家里的网线暂时不能能通。这文章是在家中打的,上网吧发的,辛苦!

九、要是按以上真的解决了,请将此原创贴多发几个地方,其他的人也可及时找到。我自己解决时查找相关资料和尝试解决时花了很多时间,当时人都急得要发狂,但不想重装系统,重要资料和大小软件太多了!

刚上网吧,又查了wdm.exe的相关文章,原来他是个假冒的微软程序,是个真正的病毒文件。所有的内容与本文相关。只是原来没查到。

专讲清除wdm.exe病毒的相关文章你可以看一下:

祝好运!!!----百度 知道 tebai回复

小贴士:① 若网友所发内容与教科书相悖,请以教科书为准;② 若网友所发内容与科学常识、官方权威机构相悖,请以后者为准;③ 若网友所发内容不正确或者违背公序良俗,右下举报/纠错。
 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有