找回密码
 FreeOZ用户注册
查看: 1585|回复: 5
打印 上一主题 下一主题

[其他] 病毒求助!

[复制链接]
跳转到指定楼层
1#
发表于 9-1-2009 01:03:19 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?FreeOZ用户注册

x
我前一阵买了个车载mp3,谁想到竟然带病毒,在我连上电脑准备下歌的时候,里面居然有autorun程序,虽然病毒被俺的nod32拦截了,但是,似乎病毒还是修改了windows的注册表(我猜),表现是:每次开机启动时,nod32都会出现3次病毒警告,第一次是报告internet下载的程序http://patch.igame.sina.com.cn/game/ilobbyupdater117.exe 中含有 Win32/Agent.AJVG 木马,连接被中断,第二次,报告硬盘中C:\WINDOWS\system32\NMGameX\iLobbyUpdater\ilobbyupdater117.exe        文件有Win32/Agent.AJVG木马, 第三次,报告C:\Documents and Settings\JJ\Local Settings\Temporary Internet Files\Content.IE5\K55L0AR2\ilobbyupdater117[1].exe 含有        Win32/Agent.AJVG 木马

三次拦截后,电脑正常运行,此时进行全面扫描也找不到病毒(前面含病毒文件已被隔离),但是每次重新启动都会重新出现这个情况,所以我判断病毒是修改了注册表,每次启动自动从网上下载病毒,我不会改注册表,用工具在注册表里面搜索下载的网址也搜不到,哪位高人能指点一下,如何手动去处这个病毒?

多谢了!
回复  

使用道具 举报

2#
发表于 9-1-2009 01:11:58 | 只看该作者
重启到安全模式在杀毒
回复  

使用道具 举报

3#
发表于 9-1-2009 01:14:22 | 只看该作者
windows清理助手,实验一下吧,好牛的软件
s
回复  

使用道具 举报

4#
发表于 9-1-2009 02:11:12 | 只看该作者
http://download.sysinternals.com/Files/Autoruns.zip

执行,进入logon页,把不要的 勾取消
回复  

使用道具 举报

5#
 楼主| 发表于 9-1-2009 10:25:19 | 只看该作者
谢谢楼上各位,还有什么办法?都列出来我晚上回家挨个试试
回复  

使用道具 举报

6#
发表于 9-1-2009 17:43:30 | 只看该作者
开始-》执行-》输入 msconfig->确定,在 启动页 里将相关内容勾去掉
回复  

使用道具 举报

您需要登录后才可以回帖 登录 | FreeOZ用户注册

本版积分规则

小黑屋|手机版|Archiver|FreeOZ论坛

GMT+11, 4-3-2025 20:12 , Processed in 0.030417 second(s), 21 queries , Gzip On, Redis On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表