王朝知道
分享
 
 
 

网吧里所有的机器都中毒了~这种毒怎么杀?

王朝知道·作者佚名  2009-05-19  
宽屏版  字体: |||超大  
 
分类: 电脑/网络 >> 反病毒
 
问题描述:

文件:c:\Documents and Swttings\Administrator\LocalSettings\Temporary Internet Files\content.IE5\KR2VSHAL\rxjh[1].exe还有进程里出现了 1Sy.exe 2Sy.exe 3Sy.exe 4Sy.exe 5Sy.exe 6Sy.exe 还有这个文件 svchost.exe 一共5个在进程里~机器装了还原精灵`但重启后只要运行后缀是.exe的文件~就会出现上述情况`~杀毒软件查不到~超级兔子也起不了作用~谁帮帮我~

参考答案:

和我家电脑的情况一模一样一模一样一模一样一模一样一模一样一模一样一模一样一模一样一模一样一模一样一模一样一模一样一模一样一模一样一模一样一模一样一模一样一模一样一模一样一模一样一模一样一模一样一模一样一模一样

桌面常用软件图标变成粉状

1Sy.exe 2Sy.exe 3Sy.exe svchost.exe rundl132.exe

W32/HLLP.Philis.g 病毒,最近发作比较平繁。造成好多朋友网吧遭此病毒破坏造成大面积的卡机,瘫痪。我查遍了好多病毒,和自己收集的病毒样本做了比较,发现此病毒极度变态。危害程度可以和世界排名前十的爱情后门变种相比。该病毒可以通过网络传播,传播周期为3分钟。如果是新做的系统处于中了毒的网络环境内,只要那个机器一上网,3分钟内必定中招。中招后你安装 rising SkyNet Symantec McAfee Gate Rfw.exe RavMon.exe kill NAV 等杀毒软件 都无法补救你的系统,病毒文件 Logo1_.exe 为主体病毒,他自动生成病毒发作所需要的的 SWS32.DLL SWS.DLLL KILL.EXE 等文件。这些文件一但衍生。他将迅速感染系统内EXPLORE 等系统核心进程 及所以.exe 的可执行文件,外观典型表现症状为 传奇 ,泡泡堂,等游戏图标变色。 此时系统资源可用率极低,你每重新启动一次,病毒就会发作一次,重新启动5次后系统基本崩溃。

费话不想多说

实用解决吧

注意了rundl132.exe 的开机程序

国内没有杀毒软件查出来

但这个病毒却很明显

开机运行后 rundl132.exe 自动访问了病毒网站

因为我的江民网络鉴控查到他访问了网站

并在c:\Documents and Swttings\Administrator\LocalSettings\Temporary Internet Files

留下病毒

rundl132.exe可以说不是病毒

他只是病毒的中介

所以杀毒软件查不到

因为不是病毒

所以处理很简单

运行msconfig 在启动里把rundl132.exe前面的钩去掉

它就不会在访问病毒网站了

并把C:\WINDOWS\rundl132.exe删除

(rundl132.exe和rundll32.exe不一样不知道你看出来了吗

前面是1后者是l 不要把C:\WINDOWS\system32\rundll32.exe给删了)

提醒你一下 你电脑里所有变色的图标

都变成了类似rundl132.exe这样的病毒

不但C盘有

传奇 ,泡泡堂,等游戏图标变色 他们也都变成病毒了哦

只要一点击

又会出现rundl132.exe开机启动的情况

所以变色的都是病毒

要清理干净

svchost.exe 是正常的

Service Host Process是一个标准的动态连接库主机处理服务。Svchost.exe对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。一般只会在C:\Windows\System32目录下找到一个Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。

还有注意是不是确定是Svchost.exe 字母不要看错了

任务管理器---进程里如果找到名为“SVOHOST.EXE”的进程,则说明已感染了“QQ通行证(Trojan.PSW.QQPass)”

这个只要病毒库日期在8月15号后的杀毒软件都能查出来

最后剩1Sy.exe 2Sy.exe 3Sy.exe……了

网上有人说删除了又会出来

但我解决了rundl132.exe这个头疼东西后

就没出现过

不知道1Sy.exe 2Sy.exe 3Sy.exe……是不是rundl132.exe访问病毒网站后出现的

但以防万一

网上说C:\WINDOWS\下增加了rundl132.exe、vDll.dll、0sy.exe~9sy.exe等文件,增加了logo1_exe 进程,还有图标变成方块花状,结果连网都连不上了

解决办法是用logo1_.exe瑞星专杀工具或者 用MCafee全盘查杀!!

瑞星logo1_.exe蠕虫病毒专杀

还有推荐用世界最强的杀木马软件Ewido

他会把内存,注册表和文件夹都会全部检查,速度不错

下载地址:

可用到2007.2的KEY: 70EW-TH17Q1-PM-C01-S1W2QD-MEM-NUYY

最后来个总结

要把杀毒软件的病毒库日期时刻更新

这样才能查到新的病毒

还有啊关于你的变色图标

即使杀了毒

可能还会有变色图标在电脑里

如果有些EXE文件不能用

建议把硬盘全部格了,然后再重新装吧

好累啊

如果我答的最好

不要吝啬你的200分哦

你在看个王朝知道里的人家的解决办法

小贴士:① 若网友所发内容与教科书相悖,请以教科书为准;② 若网友所发内容与科学常识、官方权威机构相悖,请以后者为准;③ 若网友所发内容不正确或者违背公序良俗,右下举报/纠错。
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
如何用java替换看不见的字符比如零宽空格​十六进制U+200B
 干货   2023-09-10
网页字号不能单数吗,网页字体大小为什么一般都是偶数
 干货   2023-09-06
java.lang.ArrayIndexOutOfBoundsException: 4096
 干货   2023-09-06
Noto Sans CJK SC字体下载地址
 干货   2023-08-30
window.navigator和navigator的区别是什么?
 干货   2023-08-23
js获取referer、useragent、浏览器语言
 干货   2023-08-23
oscache遇到404时会不会缓存?
 干货   2023-08-23
linux下用rm -rf *删除大量文件太慢怎么解决?
 干货   2023-08-08
刀郎新歌破世界纪录!
 娱乐   2023-08-01
js实现放大缩小页面
 干货   2023-07-31
生成式人工智能服务管理暂行办法
 百态   2023-07-31
英语学习:过去完成时The Past Perfect Tense举例说明
 干货   2023-07-31
Mysql常用sql命令语句整理
 干货   2023-07-30
科学家复活了46000年前的虫子
 探索   2023-07-29
英语学习:过去进行时The Past Continuous Tense举例说明
 干货   2023-07-28
meta name="applicable-device"告知页面适合哪种终端设备:PC端、移动端还是自适应
 干货   2023-07-28
只用css如何实现打字机特效?
 百态   2023-07-15
css怎么实现上下滚动
 干货   2023-06-28
canvas怎么画一个三角形?
 干货   2023-06-28
canvas怎么画一个椭圆形?
 干货   2023-06-28
canvas怎么画一个圆形?
 干货   2023-06-28
canvas怎么画一个正方形?
 干货   2023-06-28
中国河南省郑州市金水区蜘蛛爬虫ip大全
 干货   2023-06-22
javascript简易动态时间代码
 干货   2023-06-20
感谢员工的付出和激励的话怎么说?
 干货   2023-06-18
 
>>返回首页<<
 
 
 
静静地坐在废墟上,四周的荒凉一望无际,忽然觉得,凄凉也很美
© 2005- 王朝网络 版权所有