主题:  求助!

vt40

职务:普通成员
等级:2
金币:1.0
发贴:273
#12003/8/27 14:46:19

早些,浏览器异常,一打开就自动关闭。
开多了几次机就正常了,

后来cuteftp连接不到服务器,后来不知怎么又可以了。

在过些,OICQ一打开一秒不到就自动关闭,闪一下,变小,关闭,三张图。


图片如下:


图片如下:


图片如下:


为了能描述详细些,这三张图我抓了六十多次才抓到的,
我清掉了OICQ,重新安装,问题依旧,一开,就自动关/

后来发现进程里有一个没见过的东西,就试着结束他,OICQ就可以打开了,
继续使用……发现

图片如下:

我按拒绝了!
可没几下又跳出,我按了好多次,有一次还错手按确认了。
我在看一下防火墙(天网的),不知什么时候关闭了,
我就开启了天网,在上一会,问题又来,而且天网又关闭了,
于是我就开着天网,眼盯着它,可没一会他又自动关闭,

没法,我把那个文件找了出来,c:\windows\esplorer.exe
删了,可是一开机重启它又出现,我怎么删都是照旧!
这个程式(应说是木马的吧)我用瑞星查不出什么,Iparmor也查不出,
不过Iparmor好像又查出了另一个东西,

图片如下:


图片如下:

看来在不打人帮忙我就别想玩电脑了



vt40

职务:普通成员
等级:2
金币:1.0
发贴:273
#22003/8/27 20:15:37
没人解救吗?

可不能掉下来……我顶………………



Chieftain

职务:管理员
等级:5
金币:10.0
发贴:3083
#32003/8/28 8:45:05
很明显中招了,esplor.exe,听都没听说过的.
如果你的瑞星也没查出来这哪个,有个可能你的瑞星还没升级. 再有可能你的瑞星连着一起也中招了



vt40

职务:普通成员
等级:2
金币:1.0
发贴:273
#42003/8/28 13:15:34
啊?瑞星也中招了?
是什么回事?
可以解说一下吗?
说一些解决办法啊?



缺缺

职务:管理员
等级:8
金币:41.0
发贴:9620
#52003/8/28 14:54:30
esplorer很明显是想让人误认为是explorer,不是病毒就是木马.



vt40

职务:普通成员
等级:2
金币:1.0
发贴:273
#62003/8/28 15:30:09
嗯,以确认不是什么好东西了。

关键是我怎么清除它……还有它会给我带来什么损失?

要有个心里准备嘛?

删了重启会自动恢复的,听说要动注册表的,惨…………

编辑历史:[这消息被vt40编辑过(编辑时间2003-08-28 15:31:35)]


vt40

职务:普通成员
等级:2
金币:1.0
发贴:273
#72003/8/28 22:54:13
这是救命贴的啊~可不能掉下了,我顶YYYY

为什么没多几个人帮我解答解答呢?

机天又看到了一个特点了,我发现机中不同的目录都多了一些应用程序,查看了一下,共同特点是图标相同大小相同,名称不同,

已经散到了我所有的盘了,我现在删了三十几个肉眼查见到的。
不知里面还有多少个。呜呜~~~!!两张图,帮忙看看吧!

图片如下:



图片如下:


编辑历史:[这消息被vt40编辑过(编辑时间2003-08-28 22:55:56)]


vt40

职务:普通成员
等级:2
金币:1.0
发贴:273
#82003/8/29 12:06:18
又掉下来了……这里的人气真旺啊,
可就没人答我这一贴,是不是我发错地方了呢?



旭日东升

职务:普通成员
等级:2
金币:1.0
发贴:408
#92003/8/29 19:55:22
可能大家都解决不了吧



Chieftain

职务:管理员
等级:5
金币:10.0
发贴:3083
#102003/8/29 23:11:27
想彻底点儿呢,就先把系统盘的重要数据备一下. 然后格掉C全新安装一遍操作系统,安装完成后不要急着装驱动/软件,先装杀毒软件进行杀毒(别忘更新病毒库),之后再慢慢的装上驱动及应用软件.
如果你的XP不是NTFS的话,找一些可以在纯DOS下的工具也行.