xyw19921128 发表于 2009-7-22 12:28:17

问个问题~

上次为了DNF时装进了个网站
没想到中标了,这个毒真厉害啊:lol
还原没用   360安了屏蔽360顽固木马杀不死

再次还原发现神奇了一打开360有关文件字样:o

网上搜杀软~   立马屏蔽

你别想装杀软了   这个病毒很神奇

还原后还要自动百度搜丰胸产品和美容产品:wushi:


我靠死啊~   有什么方法能立马让它消失啊

装系统就算了没盘

BEN江 发表于 2009-7-22 15:34:30

问一句,楼主是否用的系统自带的还原还是GHOST还原?
    还原后楼主是否打开了其他磁盘!


如果是用GHOST还原,请还原后立马打开IE进入下载一款杀毒软件,硬盘盘符请用右键,资源浏览器打开,然后找隐藏文件,au什么什么.inf(名称忘记了),如果有,则手动删除下!

重生の红狼 发表于 2009-7-22 20:24:26

补充楼上,是autorun.inf.本身为windows自动播放配置文件,被病毒利用而已.:shufu:

御酒探花 发表于 2009-7-23 14:38:04

以前貌似发过类似帖子,可以参考:
http://bbs.emu618.com/forum/viewthread.php?tid=52604

其中提及的Javqhc木马的专杀工具 killer_javqhc.exe可能有效,可以下载试一下!

[ 本帖最后由 御酒探花 于 2009-7-23 14:42 编辑 ]

xyw19921128 发表于 2009-7-24 09:18:24

以还原解决
LS所述并非症状

hyq1979 发表于 2009-8-16 03:45:19

如果你C盘没有什么重要文件的话,建议还是重装系统来的快。
但重装前必须要把其他分区内的病毒或木马的备份文件清楚干净才行,不然的话重装系统后不出5秒又会中标。

“如果是用GHOST还原,请还原后立马打开IE进入下载一款杀毒软件,硬盘盘符请用右键,资源浏览器打开,然后找隐藏文件,au什么什么.inf(名称忘记了),如果有,则手动删除下!”在这么短的时间内你根本无法这样操作,因为系统的“自动播放”服务在系统安装好后直接放其他分区里的病毒进来了。

最好的方法是用PE这样的光盘系统先引导,然后在PE下干掉其他分区内autorun.inf这样的可疑文件后再重装系统才安全。
页: [1]
查看完整版本: 问个问题~