塔罗冥想 胡因梦:中了一个symantec和微软都查不出来的病毒,请高手分析

来源:百度文库 编辑:高考问答 时间:2024/04/30 01:16:52
http://keygen.name/?0=google+earth
下载了那个google_earth_keygen.exe 19.9K的exe
结果就开始出现怪现象,查不出来,也杀不掉

执行前用symantec antivirus client10.1.0.401
2006.06.25的病毒库 扫描过google_earth_keygen.exe文件
没有报病毒

之后运行,没有反应,意识到不对。。
紧接着antivirus 开始报病毒,三四个隔离,我就把它们都删了
我依照在symantec antivirus的在线病毒说明在system32也杀了一两个exe
注册表也按说明清了

之后到安全模式symantec antivirus把硬盘整个扫了一遍
没有结果
用microsoft malicious removal tool把硬盘整个扫了一遍
没有结果
system32按时间排序,把最近的可疑的exe全干掉

我用户名下的所有temp文件清空

到现在我的ADSL拨号不定时断线
而且每次断线之后都回自己创建两个新的网络连接
在网络邻居的宽带里可以看到
名字是user******
星号是随机数字,6-7位随机

请高手分析此案例
我不太会用filemon/regmon
谢谢

试试江民kv2006,里面内嵌木马一扫光,就不用专门的木马工具了。中的病毒从症状上看主要是木马,杀毒软件主要还是正版,能及时升级病毒库才有用,升级到最新的病毒库,断网查杀。江民的里面还有BOOTSCAN系统启动前杀毒,在病毒被激活前就能够查杀还是很有效的。

是灰鸽子木马的迹象,在Google或百度里搜索灰鸽子专杀工具杀一下。