机器中落雪木马后的症状是什么?怎么解决?

来源:百度知道 编辑:UC知道 时间:2024/06/30 12:51:39
第一次用江民发现落雪木马 说 删除成功 后来查不出来 但是在任务管理器里有WINLOGON.EXE 用户名空白 D盘双击也能打开 专杀也查不出来 请高手帮帮忙 系统也没发现异常...这是中了落雪吗?
有smss.exe和lsass.exe这俩进程 用户名:SYSTEM

落雪木马,是有大约14个文件组成的庞大的木马病毒文件队伍,一旦中毒,病毒文件就象落雪一样哗哗下到电脑中,这也是如此命名它的原因
你找不到pagefile等2个文件,这不能证明没有落雪木马
但从你描述的状况看,没有任何能够证明有落雪木马的迹象,比如,除了winlogon.exe,落雪木马主程序也可能是lsass.exe也可能是smss.exe这三个程序的伪装。但你说只有一个winlogon.exe,应该不是落雪
能插入winlogon.exe进程的木马也有很多,都可能会修改注册表,这个症状也同样不能证明是落雪。而且落雪木马不会添加网站到你的系统中
综合判断,你并非中了落雪木马
现在很多木马病毒都是一群一伙的进入用户系统,情况很复杂。你现在应该逐个搞清楚,我建议你下载一个HIJACKTHIS,扫描一个系统日志,发上来,这样的话就可以对你电脑的状况做个整体的和精确的分析,究竟哪里有问题,究竟中的什么毒。否则,象你现在的描述比较模糊,水平再高也没法判断。日志很重要
至于UPDATE,那是小问题,既可以手动升级,也可以用系统盘修复系统后再自动升级

建议你上讯雷上找个最新的autorun专杀工具,
超级巡警你也可以试一下,讯雷上也有的。
主要要最近刚发布的,注意日期

用卡巴斯基杀毒软件好点,可以杀哪个的,我同事中过,我就是这样帮她杀的