昆山江南理想花园洋房:关于病毒

来源:百度文库 编辑:神马品牌网 时间:2024/05/07 23:58:28
C:\WINDOWS\Winlogon.exe Windows优化大师说他是Worm.NetSky.c蠕虫但用卡巴斯基查不出,系统中还有一个C:\WINDOWS\system32\Winlogon.exe的进程怎么会有两个那?越来越决定第一个可疑了,而且前一个只有在将隐藏受保护的系统文件前的勾去掉才能出现,我的D盘也不知何时右击的第一个选项变成了自动播放,且双击打不开,只有用右击点打开才行,D盘下也出现了一个可疑文件名为pagefile的指向 MS-DOS 程序的快捷方式,c盘windows目录下也出现几个可疑文件分别是explorer.com, finder.com,1.com,ExERoute.exe,C:\windows\system32\ftp.exe,且ExERoute.exe的图标与C:\WINDOWS\Winlogon.exe的一样是一条黑龙,背景为红色,并且今天木马克星无故启动出错!!这是不是病毒,是的话我就大胆的杀了!!

应该是落雪病毒 本人昨天刚中,用卡巴斯基扫描居然全盘无病毒,然后我只能
手动删除了.
详见http://zhidao.baidu.com/question/10126324.html
我就是用上述方法手动删的
不过之后我查看了卡巴斯基病毒隔离名单,发现了你所列的几个病毒.(奇怪)
反正你装上卡巴斯基,再手动删应该能行.

卡巴是不是最新的http://www.3k16.com/ruanjian/xitongchengxu/bingdufangzhi/200605/192.html网页有到2012的key

卡巴1E45B7AF-77D3-4DA0-90E6-BF7944A94D776
http://www.crsky.com/view_down.asp?downd_id=8&downd=0&ID=18802&down=yes
要想知道是不是木马很简单,最容易的就是用杀毒软件,如果没有可以用如下方法解决:
1找一个最新版或最老版的木马克星,新版可以查出病毒,老版的会被病毒关闭,这样就可以判断是不是有木马了。

2可以把防火墙打开,把所有规则清零,这样当有软件要访问网络的话,防火墙就会告知,如果发现ftp.exe自动访问网络的化就可以初步认定是病毒。

3找到ftp.exe察看他的生成日期及文件大小,然后利用高级查找,查找相同大小的不通文件名的文件,如果查出若干个,而且大小,生成日期基本相同,那么也可以初步认定他们几个是病毒。

ftp.exe本身是一个服务器类软件常用的名字,通常是不会自动启动的,甚至不会自动安装的个人电脑中。如果确认自己没有安装过ftp类软件那么也可能他就是病毒。

解决方法:
如果确认了是病毒,而且手上又没有杀毒软件,可以试着用windows优化大师配合安全模式来手工查杀。

首先打开优化大师,其中有进程管理一个软件,察看有没有ftp.exe的进程。如果有则不用管他,重启电脑进入安全模式,在察看进程,看看有没有进程。如果进程消失了,就可以利用优化大师将所有启动项关闭,只留下必要的,如输入法什么的,再启动电脑,然后看进程。确定没有进程之后就可以将ftp。exe以及刚才利用查找找到的相同大小相同时间的文件删除,这样就可以初步解除次木马的困扰了,此方法同时适用于大部分木马,通常对病毒和蠕无效。

别的不看,根据"C:\WINDOWS\Winlogon.exe的一样是一条黑龙,背景为红色"这句话我就可以告诉你这的确是个病毒,是个偷传奇帐号密码的木马,赶紧杀吧