着急啊!那位高手见过这样的病毒啊!!!!!!请高抬贵手!

杀毒高手请帮忙,我的电脑不知中了什么病毒,影响上网,重装系统后可以上网,但过两天又不行,然后还死机,CUP占用100%等一系列问题.电脑不断出现_desktop.ini的文件,删掉后,用杀毒软件,发现了以下这些病毒1 Infostealer QQRob.A 2 Infostealer 3 Infostealer. Gampass 4 Trojan.Adclicker 5 Trojan.Dropper 6 Trojan.
格式化硬盘,重新分区,发现有8M的空间没法分区,不知是不是这个引起的.格式化硬盘后重装系统过两天又会重复出现上面的问题:无法上网,死机,出现很多末名其妙的文件等等.请问是中了什么病毒,有什么办法可以解决.谢谢了!
各位高手!问题的关键是,我都清空所有硬盘,重新分区重新格式化,重新装上系统.电脑马上显示本地连接受限制或无法正常使用,但用ADSL可以上网,不过过两天又出现了我所说的那此病毒和问题.再怎么重装系统也是这样.
我是自己在家用ADSL上的网,我也从不上什么垃圾网站,IE用的是Maxthon,QQ用的是珊瑚虫.用了西门铁克杀毒软件(升过级了),天网防火墙,我确信这些软件都是没问题的.
问题1:电脑其它硬件是否本身会带有病毒,如网卡或主板
问题2:出现_desktop.ini文件有人说是中了维金病毒,但我用了很多专杀软件也没用.
问题3:每次重装系统总出现本地连接受限制或无法正常使用,这里面是否有什么问题(可以ADSL上网,但过两天就又不行了,然后就是一大堆的病毒出现)
问题4:系统还没升过级,是否升了级就会好些

1,首先它是一个系统配置文件。
你可以打开一个desktop文件,用写字板打开。
可以看到里面的一些配置信息。

2,如果你仔细观察,会发现,里面记录的是一些
当前文件夹内部的一些信息。
如,当前文件夹采取的背景文件名
当前文件夹的什么什么信
温馨提示:内容为网友见解,仅供参考
第1个回答  2007-03-21
8M空间没法分区是正常的,系统预留的.不是病毒造成的.
至于病毒和木马,还是用360安全卫士试试看吧
第2个回答  2007-03-21
好象是木马在运行!!查一下木马!!有的木马你重装也没用!!!
第3个回答  2007-03-24
你中了威金viking病毒

专杀下载:http://www.nsfz.cn:8079/showtopic-1628.aspx (点击下载一个批处理,双击就会自动删除系统内所有文件夹所有地方的此文件,你根据以下资料删除过注册表就更加安全了)

该病毒特点:

处理时间:2006-06-01 威胁级别:★★
病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
该病毒为Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。
运行过程过感染用户机器上的可执行文件,造成用户机器运行速度变慢,破坏用户机器的可执行文件,给用户安全性构成危害。
病毒主要通过共享目录、文件捆绑、运行被感染病毒的程序、可带病毒的邮件附件等方式进行传播。

1、病毒运行后将自身复制到Windows文件夹下,文件名为:
%SystemRoot%\rundl132.exe

2、运行被感染的文件后,病毒将病毒体复制到为以下文件:
%SystemRoot%\logo_1.exe

3、同时病毒会在病毒文件夹下生成:
病毒目录\vdll.dll

4、病毒从Z盘开始向前搜索所有可用分区中的exe文件,然后感染所有大小27kb-10mb的可执行文件,感染完毕在被感染的文件夹中生成:
_desktop.ini (文件属性:系统、隐藏。)

5、病毒会尝试修改%SysRoot%\system32\drivers\etc\hosts文件。

6、病毒通过添加如下注册表项实现病毒开机自动运行:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"load"="C:\\WINNT\\rundl132.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"load"="C:\\WINNT\\rundl132.exe"

7、病毒运行时尝试查找窗体名为:"RavMonClass"的程序,查找到窗体后发送消息关闭该程序。

8、枚举以下杀毒软件进程名,查找到后终止其进程:
Ravmon.exe
Eghost.exe
Mailmon.exe
KAVPFW.EXE
IPARMOR.EXE
Ravmond.exe

9、同时病毒尝试利用以下命令终止相关杀病毒软件:
net stop "Kingsoft AntiVirus Service"

10、发送ICMP探测数据"Hello,World",判断网络状态,网络可用时,
枚举内网所有共享主机,并尝试用弱口令连接\\IPC$、\admin$等共享目录,连接成功后进行网络感染。

11、感染用户机器上的exe文件,但不感染以下文件夹中的文件:
system
system32
windows
documents and settings
system Volume Information
Recycled
winnt
Program Files
Windows NT
WindowsUpdate
Windows Media Player
Outlook Express
Internet Explorer
ComPlus Applications
NetMeeting
Common Files
Messenger
Microsoft Office
InstallShield Installation Information
MSN
Microsoft Frontpage
Movie Maker
MSN Gaming Zone

12、枚举系统进程,尝试将病毒dll(vdll.dll)选择性注入以下进程名对应的进程:
Explorer
Iexplore
找到符合条件的进程后随机注入以上两个进程中的其中一个。

13、当外网可用时,被注入的dll文件尝试连接以下网站下载并运行相关程序:
http://www.17**.com/gua/zt.txt 保存为:c:\1.txt
http://www.17**.com/gua/wow.txt 保存为:c:\1.txt
http://www.17**.com/gua/mx.txt 保存为:c:\1.txt

http://www.17**.com/gua/zt.exe 保存为:%SystemRoot%Sy.exe
http://www.17**.com/gua/wow.exe 保存为:%SystemRoot%\1Sy.exe
http://www.17**.com/gua/mx.exe 保存为:%SystemRoot%\2Sy.exe
注:三个程序都为木马程序

14、病毒会将下载后的"1.txt"的内容添加到以下相关注册表项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW]
"auto"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows]
"ver_down0"="[boot loader]\\\\\\\\\\\\\\\\ ""ver_down1"="[boot loader]
timeout=30
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\"Microsoft Windows XP Professional\" ////""ver_down2"="default=multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\"Microsoft Windows XP Professional\" /////"
三、删除_desktop.ini

该病毒会在每个文件夹中生成一个名为 _desktop.ini的文件,一个个去删除,显然太费劲,(我的机器的操作系统因安装在NTFS格式下,所以系统盘下的文件夹中没有这个文件,另外盘下的文件夹无一幸免),因此在这里介绍给大家一个批处理命令 del d:\_desktop.ini /f/s/q/a,该命令的作用是:
强制删除d盘下所有目录内(包括d盘本身)的_desktop.ini文件并且不提示是否删除

/f 强制删除只读文件

/q 指定静音状态。不提示您确认删除。

/s 从当前目录及其所有子目录中删除指定文件。显示正在被删除的文件名。

/a的意思是按照属性来删除了
这个命令的作用是在杀掉viking病毒之后清理系统内残留的_desktop.ini文件用的

使用方法是开始--所有程序--附件--命令提示符,键入上述命令(也可复制粘贴),首先删除D盘中的_desktop.ini,然后依此删除另外盘中的_desktop.ini。

至此,该病毒对机器造成的影响全部消除。

觉得有用的朋友们拿去试试吧

参考资料:http://www.nsfz.cn:8079/showtopic-1628.aspx

着急啊!那位高手见过这样的病毒啊!!!请高抬贵手!
1,首先它是一个系统配置文件。你可以打开一个desktop文件,用写字板打开。可以看到里面的一些配置信息。2,如果你仔细观察,会发现,里面记录的是一些 当前文件夹内部的一些信息。如,当前文件夹采取的背景文件名 当前文件夹的什么什么信

着急啊!那位高手见过这样的病毒啊!!!请高抬贵手!
首先,分区有8M空间,那个都一样,都是不能分的.其次,你中的病毒可能并不是你没有删除掉,而是接连感染了.我建议你用瑞星吧~去网上下个瑞星,现在是免费更新的,至于怎么弄不用我告诉你了吧 系统什么都要装好,最好用番茄花园最新3.0版的安装版,GHOST的实在是不稳定而且很多版本里本身就有病毒或者木...

说明文 有追加高赏金 作文高手来啊 快啊作业...
就算我有再好的免疫系统,也挨不住这一个劲往身上打的各种细菌病毒呀!也不会先杀杀病毒!我只好一次又一次地死机,目的也只是要提醒他,喂,我已经满目疮痍了,麻烦你高抬贵手,给杀杀毒,还有就是少装一两个那些破游戏……别弄得我遍体鳞伤,百孔千疮!在我清晰的记忆中,我三次的大病,包括一次是把采采存在C盘里的...

小学生五年级说明文,急急急急急急急急急急急!!!明天就要交了!_百度知 ...
就算我有再好的免疫系统,也挨不住这一个劲往身上打的各种细菌病毒呀!也不会先杀杀病毒!我只好一次又一次地死机,目的也只是要提醒他,喂,我已经满目疮痍了,麻烦你高抬贵手,给杀杀毒,还有就是少装一两个那些破游戏……别弄得我遍体鳞伤,百孔千疮!在我清晰的记忆中,我三次的大病,包括一次是把采采存在C盘里的...

好笑的笑话
26.在铁路旁大号却没带纸时,别着急,火车会提醒你:裤擦,裤擦,裤裤擦!在河边上大号却没带纸时,别着急,青蛙会告诉你:棍刮,棍刮,棍棍刮! 27.有两个造假钞的不小心造出面值15元的假钞,两人决定拿到偏远山区花掉,当他们拿一张15元买了1元的糖葫芦好,他们哭了,农民找了他们两张7块的。 28.某人新装的...

要笑话啊!速度!!!
黑客:不啊,我只是想增加点趣味性,这样控制你的电脑让我觉得很白痴耶小白:听说你会制造“病毒”?!黑客:嗯小白:你可以控制别人的电脑?!黑客:一般是的小白:那你可以黑掉那些网站吗?黑客:当然,没听到人家叫我“黑客”吗?小白:。。。哦~~~`我还以为那是因为你长得很黑。。。“咣~~”黑客:我又来了!!小白:...

厕所标识语
1、一切皆可贵,冲刷价更高。 2、您进来就染上了病毒,如果你企图叫保安,你将在7天内肝肠寸断;如果你企图擦掉这些。 3、如果你不给别人方便,你将不能方便。 4、请用点射。 5、向文明人致敬! 6、冲刷以人为本。 7、请对准!! 8、高高兴兴方便,轻轻松松冲刷。 9、贴近文明,靠近方便。 10、这里是厕所,环...

关于电脑的说明文(不是自诉)300字左右 急急急!!
就算我有再好的免疫系统,也挨不住这一个劲往身上打的各种细菌病毒呀!也不会先杀杀病毒!我只好一次又一次地死机,目的也只是要提醒他,喂,我已经满目疮痍了,麻烦你高抬贵手,给杀杀毒,还有就是少装一两个那些破游戏……别弄得我遍体鳞伤,百孔千疮!在我清晰的记忆中,我三次的大病,包括一次是把采采存在C盘里...

笔记本电脑中病毒求高手高抬贵手帮忙解决QQ1084859589家的时候...
用别的电脑下载个360杀毒,完整版的,拷贝过去杀毒试试,最好是在安全模式杀毒比较管用。

一篇说明文作文
苹果含有大量的果胶,这种可溶性纤维质可以降低胆固醇及坏胆固醇。还可以控制哮喘及慢性阻塞性肺炎等病症。苹果对于增强儿童的记忆力有着特殊的作用。苹果中不但含有多种维生素、脂质、矿物质、糖类等构成大脑所必需的营养成分,而且含有利于儿童生长发育的细纤维和能增强儿童记忆力的锌。锌是构成和记忆力息息...

相似回答
大家正在搜