找回密码
 注册
快捷导航
查看: 7585|回复: 75

【求助】谁帮我搞定,赠2000NB中毒了,请高手搭救。

[复制链接] |自动提醒
阅读字号:

9421

回帖

2

积分

3477

资产值

初级会员 Rank: 1

注册时间
2003-8-21
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-24 12:12:55| 字数 1,039| - 中国–广东–广州–白云区 电信 | 显示全部楼层 |阅读模式
悬赏200资产值已解决
感谢pippo,推荐用EQ软件,搞定,已经送出承诺的2000NB。

总结一下此次杀毒的经历,
因为这个是我的个人电脑,里面的资料存了差不多4年了,不想format,所以一直在找杀毒的方法。要是公司公用的电脑,我就没必要花2000NB了。

其次,这个病毒关联了很多东西,这些在我以前都是没有碰到的,而且它自动添加到RUN里,用MSCONFIG改不了,而且在进程里也取消不了,后来通过EQ那个HIPS软件,控制了它,并且取消它的运行,这样才把它给删除。

再次,不能双击其他盘,即便通过右键,也是不行的(这是我后来通过EQ的监控才发现的,右键打开时,同样会引发病毒发作),只有在地址栏里直接输入盘符,才可以,可见这个病毒的厉害之处。

不管怎么说,里面的资料保住了,很开心。送2000NB也无所谓,反正NB坛子里来,坛子里去嘛。

再次感谢回帖的XD们。






要求是不要重装系统,

现在故障是:
1)安全模式进不了,蓝屏报错。未中毒之前可以进的,
2)病毒文件删不了,每次启动之后都会在其他盘子里生成,即便把C盘恢复还原。
3)MSCONFIG里改启动项无效,它还是会自动启动。
4)好象不影响其他,据说这个木马是盗取密码的。
5)会在C盘和SYSTEM32底下生成很多垃圾exe文件,特别是你在进程管理器里结束它的时候,根本结束不了,一结束又有了,随后就生成更多的exe文件,造成系统缓慢。
6)造成瑞星,NOD32启动不了,现在只能用360度,但是干不掉它。


因为我的电脑里有很多重要的东西,现在不想格式化,



现在每个盘子里都有这个东西autorun.inf,里面的内容是
[AutoRun]
open=vlskjgs.exe
shell\open=打开(&O)
shell\open\Command=vlskjgs.exe
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=vlskjgs.exe


病毒文件是c:\window\system32\dtstorp.exe
c:\windows\system32\ouvjwsc.exe

每次开机都自动启动,在RUN项里删除也不管用,瑞*和NOD都启动不了,用360度杀了下,说是木马,然后提示重新启动后删除,结果重新启动后,还是有它。

天杀的。

谁帮我搞定。我已经恢复了C盘,现在没有用,因为其他盘跟目录下还是有这个两个东西。

2000NB.

[ 本帖最后由 白狐狸 于 2007-5-24 16:49 编辑 ]
附件: 您需要 登录 才可以下载或查看,没有账号?注册

最佳答案

查看完整内容

楼主,你去装一个HIPS软件,比如EQ!http://www.eqspywatch.com/bbs/ 这个软件是最基层的,这种毒只有HIPS可以阻止,阻止完了,然后杀毒!有什么问题pm我。我下午要出去会,4点的样子会回公司。使用方法见论坛。

616

回帖

0

积分

4087

资产值

入门会员 Rank: 1

注册时间
2005-5-8
发表于 2007-5-24 12:12:56| 字数 119| - 中国–上海–上海–徐汇区 电信 | 显示全部楼层
楼主,你去装一个HIPS软件,比如EQ!http://www.eqspywatch.com/bbs/
这个软件是最基层的,这种毒只有HIPS可以阻止,阻止完了,然后杀毒!有什么问题pm我。我下午要出去会,4点的样子会回公司。使用方法见论坛。
呼啦啦。睡觉觉。
回复 支持 反对

使用道具 举报

3万

回帖

301

积分

12万

资产值

荣誉版主 Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

注册时间
2002-12-3
银牌荣誉勋章(注册10年以上会员)
发表于 2007-5-24 12:17:46| 字数 23| - 中国–江苏–南通 电信 | 显示全部楼层
你装个卡巴,然后杀一下看看,估计就可以解决了。
回复 支持 反对

使用道具 举报

1584

回帖

0

积分

2639

资产值

入门会员 Rank: 1

注册时间
2004-6-7
发表于 2007-5-24 12:19:13| 字数 58| - 中国–浙江–宁波 电信/教育网 | 显示全部楼层
建议安全模式下删除了事!
正常模式下无法删除的文件到安全模式下一般是可以删除的!
而且安全模式下这种东西肯定不会自启动!
俺加入***了,呵呵,迎接俺的X200S
回复 支持 反对

使用道具 举报

1万

回帖

103

积分

4330

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-1-3
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-24 12:21:10| 字数 8| - 中国–上海–上海 移动 | 显示全部楼层
装个诺顿2007
我家有个招财猫~
回复 支持 反对

使用道具 举报

9421

回帖

2

积分

3477

资产值

初级会员 Rank: 1

注册时间
2003-8-21
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-5-24 12:23:43| 字数 17| - 中国–广东–广州–白云区 电信 | 显示全部楼层

回复 #3 hwf_xl 的帖子

安全模式进不了啊。要不早把它干掉了
回复 支持 反对

使用道具 举报

7412

回帖

1

积分

2078

资产值

入门会员 Rank: 1

注册时间
2006-9-28
发表于 2007-5-24 12:24:03| 字数 71| - 中国–广东–深圳–福田区 电信 | 显示全部楼层
QUOTE:
原帖由 halfpast7 于 2007-5-24 12:21 发表
装个诺顿2007





进入安全模式
运行 360扫描

然后重启

这个病毒没什么名气好象
☑没工作☑没钱☑没车☑没房☑没老婆☑没死
回复 支持 反对

使用道具 举报

9421

回帖

2

积分

3477

资产值

初级会员 Rank: 1

注册时间
2003-8-21
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-5-24 12:24:27| 字数 18| - 中国–广东–广州–白云区 电信 | 显示全部楼层

回复 #2 ybyan 的帖子

可以给我的地址下载吗?
要注册吗?ID
回复 支持 反对

使用道具 举报

7412

回帖

1

积分

2078

资产值

入门会员 Rank: 1

注册时间
2006-9-28
发表于 2007-5-24 12:25:55| 字数 72| - 中国–广东–深圳–福田区 电信 | 显示全部楼层
1.看看系统进程里面有没有可疑的,杀吊可疑的进程
2.进入注册表, search vlskjgs.exe 把找到,然后删除或是清空这个键值

重新启动

试试看
☑没工作☑没钱☑没车☑没房☑没老婆☑没死
回复 支持 反对

使用道具 举报

253

回帖

5

积分

676

资产值

高级会员 Rank: 2Rank: 2

注册时间
2005-5-16
发表于 2007-5-24 12:25:56| 字数 38| - 中国–浙江–杭州 电信 | 显示全部楼层
装个卖咖啡,做个规则,禁止这2个文件再被创建和运行,重启机器后直接删除就ok
T40 Dothon 2.0G/1G RAM/5k120+5k80/
回复 支持 反对

使用道具 举报

7412

回帖

1

积分

2078

资产值

入门会员 Rank: 1

注册时间
2006-9-28
发表于 2007-5-24 12:26:46| 字数 56| - 中国–广东–深圳–福田区 电信 | 显示全部楼层
http://ttian.net/website/download/antivirus/

卡吧
其他的也有
都在这里了
☑没工作☑没钱☑没车☑没房☑没老婆☑没死
回复 支持 反对

使用道具 举报

737

回帖

0

积分

1028

资产值

入门会员 Rank: 1

注册时间
2005-11-1
发表于 2007-5-24 12:29:00| 字数 26| - 中国–上海–上海–闵行区 电信 | 显示全部楼层
下载一个winpe就可以了
就是光盘启动xp,想删就删
回复 支持 反对

使用道具 举报

737

回帖

0

积分

1028

资产值

入门会员 Rank: 1

注册时间
2005-11-1
发表于 2007-5-24 12:29:31| 字数 8| - 中国–上海–上海–闵行区 电信 | 显示全部楼层
推荐一个深山红叶
回复 支持 反对

使用道具 举报

9421

回帖

2

积分

3477

资产值

初级会员 Rank: 1

注册时间
2003-8-21
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-5-24 12:30:44| 字数 13| - 中国–广东–广州–白云区 电信 | 显示全部楼层
是不是在DOS底下删除??
回复 支持 反对

使用道具 举报

3万

回帖

248

积分

1690

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-3-22
发表于 2007-5-24 12:31:05| 字数 57| - 中国–广东–深圳–龙岗区 电信 | 显示全部楼层
1,用rar检查删除
2,卡巴等杀毒软件检查


btw:以前俺也遇到过,可以,但不能保证染毒文件检查彻底
后来格了硬盘重做
自家菜地,哈哈哈
回复 支持 反对

使用道具 举报

3万

回帖

248

积分

1690

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-3-22
发表于 2007-5-24 12:31:57| 字数 30| - 中国–广东–深圳–龙岗区 电信 | 显示全部楼层
说白了,其实你现在问题是其他盘已经有文件染毒,如何彻底清查了
自家菜地,哈哈哈
回复 支持 反对

使用道具 举报

9421

回帖

2

积分

3477

资产值

初级会员 Rank: 1

注册时间
2003-8-21
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-5-24 12:32:23| 字数 8| - 中国–广东–广州–白云区 电信 | 显示全部楼层
LS的让我心寒。
回复 支持 反对

使用道具 举报

1928

回帖

0

积分

2263

资产值

入门会员 Rank: 1

注册时间
2006-3-2
银牌荣誉勋章(注册10年以上会员)年全勤勋章2022铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-24 12:32:33| 字数 18| - 中国–广东–东莞 电信 | 显示全部楼层
红叶启动,
删病毒,
改注册表.
OVER
回复 支持 反对

使用道具 举报

9421

回帖

2

积分

3477

资产值

初级会员 Rank: 1

注册时间
2003-8-21
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-5-24 12:33:06| 字数 18| - 中国–广东–广州–白云区 电信 | 显示全部楼层
首富说的对,你说的RAR是什么意思?
回复 支持 反对

使用道具 举报

4000

回帖

53

积分

4386

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-2-14
发表于 2007-5-24 12:33:59| 字数 125| - 中国–浙江–宁波 电信/波导股份有限公司 | 显示全部楼层
解决方法是:

先用批处理删除这些垃圾病毒,然后进行系统重新安装,然后,出了c盘之外什么盘都不要去双击它,然后装上杀毒软件,杀之。。。。。估计差不多了!~~我上次就这样搞定的!~,

杀完后,在做系统,然后在杀!~~~~~~~~~~~~~~基本上差不多了!~
T43 1.6-2M/2G/AIT X300/1400*1050/14"XGA/5k160  160g/5K160g@Slim/5213A abg/BT/
回复 支持 反对

使用道具 举报

3万

回帖

248

积分

1690

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-3-22
发表于 2007-5-24 12:35:04| 字数 82| - 中国–广东–深圳–龙岗区 电信 | 显示全部楼层
QUOTE:
原帖由 白狐狸 于 2007-5-24 12:33 发表
首富说的对,你说的RAR是什么意思?


winrar

压缩软件就可以检查其他盘,要把其他盘的autorun都干掉
自家菜地,哈哈哈
回复 支持 反对

使用道具 举报

9421

回帖

2

积分

3477

资产值

初级会员 Rank: 1

注册时间
2003-8-21
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-5-24 12:36:09| 字数 16| - 中国–广东–广州–白云区 电信 | 显示全部楼层
大家说的都太高深了,我看不大懂啊
回复 支持 反对

使用道具 举报

3万

回帖

248

积分

1690

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-3-22
发表于 2007-5-24 12:36:41| 字数 55| - 中国–广东–深圳–龙岗区 电信 | 显示全部楼层

回复 #19 sky520cj 的帖子

很麻烦,不知道多久才可能杀完,不过,因为vista有账户管理控制,或许可以安装vista来处理噢---未经测试
自家菜地,哈哈哈
回复 支持 反对

使用道具 举报

3万

回帖

248

积分

1690

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-3-22
发表于 2007-5-24 12:37:39| 字数 70| - 中国–广东–深圳–龙岗区 电信 | 显示全部楼层
QUOTE:
原帖由 白狐狸 于 2007-5-24 12:36 发表
大家说的都太高深了,我看不大懂啊


就是光搞C盘不可以的,其他盘有埋伏
想法子干掉就对了
自家菜地,哈哈哈
回复 支持 反对

使用道具 举报

1万

回帖

112

积分

1135

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-2-25
发表于 2007-5-24 12:39:39| 字数 154| - 中国–广西–南宁 电信 | 显示全部楼层
有GHOST文件吗??
有的话先恢复先,然后恢复完成后,进入系统后切记不可以双击打开其他盘,用右键打开的方法删除每个盘存在的AUTORUN。INF和病毒文件,注意检查下还有没有EXE文件感染,在未检查清楚前不要打开其他盘的任何EXE可执行文件,用最新的杀毒软件对其他盘进行扫描。。。

经过以上步骤应该可以解决问题
回复 支持 反对

使用道具 举报

6608

回帖

109

积分

3万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-3-12
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-5-24 12:39:48| 字数 19| - LAN | 显示全部楼层
不参与、不表态、不拿NB、不说方法……
我想我是:①海豹-上海被爆炒鱿鱼的人;②海米-上海没有米的人;③海狮-上海失业青年;④海带-上海待业青年
回复 支持 反对

使用道具 举报

90

回帖

0

积分

374

资产值

入门会员 Rank: 1

注册时间
2006-11-30
发表于 2007-5-24 12:40:03| 字数 67| - 中国–浙江–湖州 电信 | 显示全部楼层
这个去试试,我用过的很好.最好是备份全格一边

  找到病毒路径,以后每次重起都删一边

[ 本帖最后由 午夜游荡 于 2007-5-24 13:03 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
T43 2668-BH2
回复 支持 反对

使用道具 举报

4684

回帖

0

积分

1269

资产值

禁止访问

注册时间
2006-5-9
发表于 2007-5-24 12:41:04| 字数 8| - 中国–上海–上海–浦东新区 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

3万

回帖

248

积分

1690

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-3-22
发表于 2007-5-24 12:41:15| 字数 185| - 中国–广东–深圳–龙岗区 电信 | 显示全部楼层
QUOTE:
原帖由 tangjianbin1979 于 2007-5-24 12:39 发表
有GHOST文件吗??
有的话先恢复先,然后恢复完成后,进入系统后切记不可以双击打开其他盘,用右键打开的方法删除每个盘存在的AUTORUN。INF和病毒文件,注意检查下还有没有EXE文件感染,在未检查清楚前不要打开 ...

如果其他盘下面有隐藏autorun没有清掉,只要点击打开该盘就又发作了
自家菜地,哈哈哈
回复 支持 反对

使用道具 举报

3万

回帖

248

积分

1690

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-3-22
发表于 2007-5-24 12:42:01| 字数 24| - 中国–广东–深圳–龙岗区 电信 | 显示全部楼层
在这种状态下找其他盘里面有没有autorun存在

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
自家菜地,哈哈哈
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-10 22:19 , Processed in 0.241299 second(s), 69 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部