问:
2000 server,中毒后用过正版江民、瑞星、金山毒霸、木马克星、木马杀克5.2、全没用。用正版诺顿企业版才查出病毒,不过杀不了。杀了又有了。安全模式下杀全试过了,头都大了。又不敢重装系统,怕丢失文件,现在所有exe文件都只能从dos运行。请各位高手帮帮忙,小弟急等回复!
问题补充:扫描类型: 自动防护 扫描
事件: 发现威胁!
威胁: Infostealer.Wowcraft
文件: D:\pagefile.pif
位置: D:
计算机: SERVER
用户: pm
采用的操作: 清除 失败 : 隔离 失败 : 删除 成功 : 拒绝访问
发现的日期: 2006年5月29日 17:26:14
木马杀客:
实时监控中......
开始扫描内存进程...
扫描内存进程 33 个
扫描内存进程完成,没有发现木马.
开始扫描内存模块...
扫描内存模块 196 个
扫描内存模块完成,没有发现木马.
开始进行全盘扫描:...
后面就是提示发现5个木马
解决方法:
网上有说这个病毒居然是灰鸽子的变种?!
不是很明白,我也是第一回看到过这样的病毒名称!你可以利用杀毒软件的病毒样本上报功能将病毒上传给杀毒软件的技术部门,请他们帮助分析。
不过对于你的情况,你可以先试试 下面的方法:
你试试用下面的2个软件来对付它(可能目前来讲是最好的的了):
1、木马杀客 v5.3 绿色特别版 Build 10.10.10 (更新07月18日病毒库) http://www.pcav.cn/Soft/mmxg/mm/200607/319.html
木马杀客是本站原创的反病毒工具,软件采用杀毒引擎辨别特征码和传统病毒库辨别。软件可查杀密码偷窃类木马、QQ尾巴类木马、冰河类木马、网游盗号类木马、完全查杀灰鸽子类木马、及各种未知木马、病毒、蠕虫、后门、黑客程序等。木马内置内存监控及注册表监控功能,木马感染内存及修改注册表启动等都将被监控查杀。软件支持在线升级。
其他功能:网络连接状态、启动项目查看及管理、内存监控、软件卸载、注册表备份及修复、右键扫描、灰鸽子专杀
2、从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。
这个是下载地址:
http://www.pcav.cn/Soft/hkxg/200607/193.html
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来。
PS:在使用这个软件前,你最好先认真看一下帮助文档,这对你清除病毒有很好的帮助。