找回密码
 注册

新浪微博登陆

只需一步, 快速开始

QQ登录

只需一步,快速开始

快捷导航
事务所专题-柯南20周年纪念事件簿
搜索
查看: 1852|回复: 6

杀不掉病毒= =

[复制链接]

侦探助理

发表于 2007-11-30 18:29:28 | 显示全部楼层 |阅读模式
= =

自从上次45所被攻击以后, 我按时地每天杀毒但是每天都能杀出同样的病毒来= =

然后我用安全模式拔掉网线杀过, 结果杀完了是没有了, 过了一天又能杀出来= =

搞得每天都这样升级, 扫描, 杀毒, 杀出一样的病毒

到什么时候才能到个头啊TAT



还有一个问题就是IE- -0, 有时候IE速度会变得很慢, 而且会很卡, 或者网页弹不出来

我就用超级兔子去把该死的插件删了, 删了以后重启果然是很正常了, 过了几天又变慢了又继续删......

跟杀病毒一样没完没了......



有啥办法能一下彻底根除掉不?



病毒记下来了

路径: C:\WINDOWS\Temp\00FC27E3.exe>>$COMMONFILES\CPUSH\cpush.tmp
名字: Adware.Win32.Cpush.f
路径:C:\WINDOWS\Temp\nl18e468a1.exe>>$COMMONFILES\CPUSH\cpush.tmp
名字:AdWare.Win32.Cpush.o
路径:C:\WINDOWS\Temp\nl40326518.exe>>$COMMONFILES\CPUSH\cpush.tmp
名字:AdWare.Win32.Cpush.o


有时候是三个, 四个, 有时候是五六个, 个数没定, 但是几乎都是这个文件夹里叫这种名字的病毒



谢谢高手指导哟

平成的福尔摩斯

发表于 2007-11-30 19:55:22 | 显示全部楼层
检查是否存在:C:\Program Files\Common Files\cpush文件夹
请把系统启动加载的项目发上来看看。
确保硬盘根目录下面不存在autorun.inf
回复 喝彩 无视

使用道具 举报

最后的银色子弹

发表于 2007-11-30 20:42:58 | 显示全部楼层
实在不行的话
关闭系统还原而后用360文件粉碎机或者冰刃或者UNLOCKER,把这几个文件强制删除
回复 喝彩 无视

使用道具 举报

侦探助理

 楼主| 发表于 2007-12-4 11:25:25 | 显示全部楼层
= =我比较小白

那个文件夹是有的

系统启动加载项目是不是右下角的那个东西??
如果的是的话就是瑞星的杀毒软件, 防火墙, 卡卡上网助手, 超级兔子, 还有一个什么系统更新的, 不过从来都没安装过= =


硬盘根目录是啥?
回复 喝彩 无视

使用道具 举报

最后的银色子弹

发表于 2007-12-4 15:55:35 | 显示全部楼层
根目录指各分区的路径,如C:\、D:\等

IE是6.0还是7.0。。。。杀毒软件有没有最新版
回复 喝彩 无视

使用道具 举报

平成的福尔摩斯

发表于 2007-12-4 17:12:29 | 显示全部楼层
根据楼主的描述,可以断定的是:楼主的系统中有cpush广告插件。
进入C:\Program Files\Common Files\cpush
执行UNINST.EXE
重新启动之后,看看cpush是否存在,还有没有哪个报毒的对话框。

如果依旧存在,进入安全模式,删除C:\Program Files\Common Files\下面的cpush目录。
删除C:\WINDOWS\Temp下所有的文件。
回复 喝彩 无视

使用道具 举报

侦探

发表于 2008-3-1 14:49:29 | 显示全部楼层
系统启动加载项目就是你系统启动的时候都要运行哪些文件。
你的机子是瑞星保护的,应该有防护中心吧?从防护中心里调出你的系统启动项,然后复制粘贴到论坛上。
病毒如果杀完一遍仍然还出现的话,应该是启动系统的时候自动加载的。也就是说,很有可能是你的C:\Windous\System32文件夹里有问题。根病毒或许藏匿于此。
回复 喝彩 无视

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 新浪微博登陆

本版积分规则

Archiver|手机版|小黑屋|名侦探柯南事务所 ( 沪ICP备05038770号 )

GMT+8, 2025-1-31 07:21 , Processed in 0.055774 second(s), 17 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表