发新话题
打印

求助:遇到很恐怖的病毒了!(不得已重装系统搞定了)

求助:遇到很恐怖的病毒了!(不得已重装系统搞定了)

事情是这样的:当时我正在用迅雷下东西,顺便在网上看视频。在等待漫长的视频缓冲时,我无聊地用google搜索了一下近期的“cnn事件”,
随便点了其中的一个网页,结果才打开那个网页不久系统就开始变得很迟钝了,然后忽然Realone Player无缘无故地就冒了出来。我很不耐烦
地点击关闭,接着出现提示框:若要关掉Realone Player就会连同当前所有的网页一同关闭。我选了是,结果没什么反应。过了一会儿,我又
选了是,Realone Player关掉了,其他网页居然没被关掉。然后,我发现……
恐怖的事情开始发生了——迅雷正在下载的任务自动停止了。
                        任务栏快速启动栏里“显示桌面”和“资源管理器”不能正常显示了。
                        任务栏右下角的声音图标突然消失,更严重的是连同它一起消失的还有金山毒霸和金山网镖。
起先我还不以为然(就是还不知道中毒了),很平静地重新开始下载任务。但当我发现下载速度居然只有几Kb/s(中毒前明明有接近200Kb/s的
速度的说),我开始觉得事情有点严重了。之后我立刻断了网,然后重新启动金山毒霸,发现没反应,现在可以断定我的电脑已经不幸中毒了

虽然以前看大众软件已经看过很多病毒的解决办法了。但真正轮到自己中标时,我还是感到束手无策啊!希望各位能帮帮我!

另附当前的进程图,希望高手们看看有没有什么可疑进程。


[ 本帖最后由 Yu~Gi~Oh! 于 2008-4-20 14:47 编辑 ]
附件: 您所在的用户组无法下载或查看附件

TOP

刚刚试着用安全模式启动了电脑,结果还是老样子。
不过我发现了一个很有价值的线索:
因为主板电池早已没电了,所以每次启动电脑后主板的日期都是出厂时的2002年1月1日。今天我懒得修改时间,所以就这样上的网。但中毒后我才发现原来日期不知不觉已经被改成了2001年的1月1日了。进入安全模式无果后我就改为了2008年的4月19日,然后重启了一次电脑。
接着我灵光一闪:那个“2001年”也许正是病毒引起的,于是我搜索了一下Windows文件夹下创建日期为2001年1月1日的文件,结果如图:

因为之前电脑的日期从来没有被改为过2001年,所以这几个文件无疑跟病毒有很大的关系。(其中还有跟上面图中进程相同名字的文件)
希望这条线索能有点帮助。

刚刚系统崩溃了,怀疑跟病毒有关。
另外我又发现IE浏览器的默认主页被改成了http://www.zhaodao123.com了,历史记录里也多了个www.17k.com的访问记录,真是越想越恐怖啊!

[ 本帖最后由 Yu~Gi~Oh! 于 2008-4-19 20:17 编辑 ]
附件: 您所在的用户组无法下载或查看附件

TOP

micross**.ttf(**指数字)很可能是盗号木马,另外就是有中机器狗类病毒的可能,被替换的有可能是explorer.exe。
另外,realplayer这软件的漏洞,利用的网马到处都是,应该尽快升级到最新版

TOP

刚刚才发现原来自家的Windows的安装碟还好好保存着,于是我只好用最省事的办法来解决了——重装系统!(其实就是系统恢复,感觉蛮快的,不如以后遇到病毒就这么办吧)
O,Draconian devil!
Oh,Lame Saint!

TOP

发新话题