d******g 发帖数: 5484 | 1 不知道有没有人发生类似的情况?
Windows 7一直正常,前晚开机直接打开本版,火狐狸自死两次,同时symatech end
point发出警告说——系统尝试打开一个可执行的image。
接着就是那套,有窗口跳出来scan电脑,说report大量被严重感染的文件,问是否需要
下载其杀毒软件。同时,右下角不断跳出小窗口,说电脑被从某某IP攻击尝试偷取密码
。即使我拔了网线,还是不断。所以认为同样是假信息。
然后不能运行任何程序,不管是windows defender还是symatech,windows
mediaplayer,甚至windows自己的背景系统程序,都会有窗口跳出来说,不能执行某某
某文件,it's been infected by virus, do you want to 杀毒?选择不,则电脑直接
打开www.adult.com,汗~
尝试用task manager终止这个process,打不开,所以没辙。
只能重启,把这个可恶的nwsjawjtssd文件在完全载入之前终止。可是即便如此各类软
件把电脑扫一遍,都找不到malware。一旦重新启动,如果不及时终止,又会 |
z*i 发帖数: 58873 | 2 差不多到时候重装了吧
【在 d******g 的大作中提到】 : 不知道有没有人发生类似的情况? : Windows 7一直正常,前晚开机直接打开本版,火狐狸自死两次,同时symatech end : point发出警告说——系统尝试打开一个可执行的image。 : 接着就是那套,有窗口跳出来scan电脑,说report大量被严重感染的文件,问是否需要 : 下载其杀毒软件。同时,右下角不断跳出小窗口,说电脑被从某某IP攻击尝试偷取密码 : 。即使我拔了网线,还是不断。所以认为同样是假信息。 : 然后不能运行任何程序,不管是windows defender还是symatech,windows : mediaplayer,甚至windows自己的背景系统程序,都会有窗口跳出来说,不能执行某某 : 某文件,it's been infected by virus, do you want to 杀毒?选择不,则电脑直接 : 打开www.adult.com,汗~
|
g***u 发帖数: 5413 | 3 试过malwarebytes吗?
【在 d******g 的大作中提到】 : 不知道有没有人发生类似的情况? : Windows 7一直正常,前晚开机直接打开本版,火狐狸自死两次,同时symatech end : point发出警告说——系统尝试打开一个可执行的image。 : 接着就是那套,有窗口跳出来scan电脑,说report大量被严重感染的文件,问是否需要 : 下载其杀毒软件。同时,右下角不断跳出小窗口,说电脑被从某某IP攻击尝试偷取密码 : 。即使我拔了网线,还是不断。所以认为同样是假信息。 : 然后不能运行任何程序,不管是windows defender还是symatech,windows : mediaplayer,甚至windows自己的背景系统程序,都会有窗口跳出来说,不能执行某某 : 某文件,it's been infected by virus, do you want to 杀毒?选择不,则电脑直接 : 打开www.adult.com,汗~
|
d******g 发帖数: 5484 | 4 下了一个来试试,多谢
【在 g***u 的大作中提到】 : 试过malwarebytes吗?
|
d******g 发帖数: 5484 | 5 不喜欢折腾,一般不重装,倒是经常Backup,不行只能恢复了
【在 z*i 的大作中提到】 : 差不多到时候重装了吧
|
a9 发帖数: 21638 | 6 不是火狐不会中毒的吗?
【在 d******g 的大作中提到】 : 不知道有没有人发生类似的情况? : Windows 7一直正常,前晚开机直接打开本版,火狐狸自死两次,同时symatech end : point发出警告说——系统尝试打开一个可执行的image。 : 接着就是那套,有窗口跳出来scan电脑,说report大量被严重感染的文件,问是否需要 : 下载其杀毒软件。同时,右下角不断跳出小窗口,说电脑被从某某IP攻击尝试偷取密码 : 。即使我拔了网线,还是不断。所以认为同样是假信息。 : 然后不能运行任何程序,不管是windows defender还是symatech,windows : mediaplayer,甚至windows自己的背景系统程序,都会有窗口跳出来说,不能执行某某 : 某文件,it's been infected by virus, do you want to 杀毒?选择不,则电脑直接 : 打开www.adult.com,汗~
|
d*****e 发帖数: 16730 | |
g***u 发帖数: 5413 | 8 如果正常模式安装不了,试试安全模式
【在 d******g 的大作中提到】 : 下了一个来试试,多谢
|
d******g 发帖数: 5484 | 9 刚symatech抓到一个 troyan fake av的病毒。
google了一下说是
‘It creates a startup registry value "Enterprise Suite" in the key HKLM\
SOFTWARE\Microsoft\Windows\CurrentVersion\Run in order to run every time the
operating system starts.’
估计改注册表可以。。。你说的那个正在扫,不行只能冒着风险自己改注册表了。
【在 g***u 的大作中提到】 : 如果正常模式安装不了,试试安全模式
|
d******g 发帖数: 5484 | 10 听说恢复注册表是可以的,可是我对这些很茫然。。。
【在 d*****e 的大作中提到】 : 我同事电脑业遇到过 最后重装解决
|
|
|
g***u 发帖数: 5413 | 11 如果只改这个地方就行,那这病毒也太蠢了
一般这种病毒都会自动再改回来
the
【在 d******g 的大作中提到】 : 刚symatech抓到一个 troyan fake av的病毒。 : google了一下说是 : ‘It creates a startup registry value "Enterprise Suite" in the key HKLM\ : SOFTWARE\Microsoft\Windows\CurrentVersion\Run in order to run every time the : operating system starts.’ : 估计改注册表可以。。。你说的那个正在扫,不行只能冒着风险自己改注册表了。
|
z*i 发帖数: 58873 | 12 祝你好运
话说,病毒泛滥根IT失业率高有相关性么?
【在 d******g 的大作中提到】 : 听说恢复注册表是可以的,可是我对这些很茫然。。。
|
d******g 发帖数: 5484 | 13 不是做这行的,完全不了解啊
【在 z*i 的大作中提到】 : 祝你好运 : 话说,病毒泛滥根IT失业率高有相关性么?
|
r******u 发帖数: 281 | 14 Malwarebytes shall work.
I had similar virus on my XP machine and malwarebytes is the only one that
fixes the issue.
You may also want to disable the system restore while you are scanning the
virus.
Have you tried "noscript" for firefox? This is a good tool to block
unnecessary java script, which can minimize your exposure in the future. It
is pain to set up it initially, but definitely will lower the risk. |
r**********e 发帖数: 68 | 15 Run Malwarebytes under safe mode. My desktop was infested with the same
malware too a couple of days ago |
d******g 发帖数: 5484 | 16 malwarebytes扫到一个infected文件。
不过我是从cnet上下载的1.46免费的版本,也能清除么?还是需要买正版的
问题很初级,不好意思~~~~ |
d******g 发帖数: 5484 | 17 扫完重启,malware好像被干掉了。
多谢大家。 |
p****s 发帖数: 32405 | 18 cong!
发包子?
【在 d******g 的大作中提到】 : 扫完重启,malware好像被干掉了。 : 多谢大家。
|
d*****e 发帖数: 16730 | 19 惭愧啊 ....
虽然我是搞IT 也是软件的
但是我遇到这些东西通常我都是直接重装了 懒得去折腾了 |
g***u 发帖数: 5413 | 20 免费的就行,付费的是实时保护
【在 d******g 的大作中提到】 : malwarebytes扫到一个infected文件。 : 不过我是从cnet上下载的1.46免费的版本,也能清除么?还是需要买正版的 : 问题很初级,不好意思~~~~
|
|
|
d******g 发帖数: 5484 | 21 包子前段时间被挥霍了,现在赤贫ing。
发个双黄的意思一下,绝望里的希望包,哈哈哈。
【在 p****s 的大作中提到】 : cong! : 发包子?
|
g***u 发帖数: 5413 | 22 不错,恭
【在 d******g 的大作中提到】 : 扫完重启,malware好像被干掉了。 : 多谢大家。
|
g***u 发帖数: 5413 | 23 谢包子
【在 d******g 的大作中提到】 : 包子前段时间被挥霍了,现在赤贫ing。 : 发个双黄的意思一下,绝望里的希望包,哈哈哈。
|
d******g 发帖数: 5484 | 24 刚看错了,原来你不是guitu,希望包收回。
重新向guitu致谢。
【在 p****s 的大作中提到】 : cong! : 发包子?
|
o***g 发帖数: 2784 | 25 不要听坏人蛊惑人心
【在 d******g 的大作中提到】 : 包子前段时间被挥霍了,现在赤贫ing。 : 发个双黄的意思一下,绝望里的希望包,哈哈哈。
|
d******g 发帖数: 5484 | 26 他俩ID太类似了,差点上当
【在 o***g 的大作中提到】 : 不要听坏人蛊惑人心
|
d*****e 发帖数: 16730 | 27 ....肉包子啊
【在 d******g 的大作中提到】 : 刚看错了,原来你不是guitu,希望包收回。 : 重新向guitu致谢。
|
d******g 发帖数: 5484 | 28 今晚还有时间接着玩儿么,昨晚太不顺了,不是被虐就是被作弊,莫非江湖最近风云突
变。。。
【在 d*****e 的大作中提到】 : ....肉包子啊
|
d*****e 发帖数: 16730 | 29 来 长周末 LD还没想好干啥 目前默认就是宅家里
【在 d******g 的大作中提到】 : 今晚还有时间接着玩儿么,昨晚太不顺了,不是被虐就是被作弊,莫非江湖最近风云突 : 变。。。
|
z*i 发帖数: 58873 | 30 毛...
【在 d*****e 的大作中提到】 : 来 长周末 LD还没想好干啥 目前默认就是宅家里
|
|
|
d*****e 发帖数: 16730 | 31 我百思不得其解啊 哪里毛了...
【在 z*i 的大作中提到】 : 毛...
|
z*i 发帖数: 58873 | 32 在家呆着长毛呀,天这么热
【在 d*****e 的大作中提到】 : 我百思不得其解啊 哪里毛了...
|
d******g 发帖数: 5484 | 33 毛人毛眼,LOL
【在 d*****e 的大作中提到】 : 我百思不得其解啊 哪里毛了...
|
l*********a 发帖数: 978 | 34 握手。俺也遇到过一次。
现在病毒技术真高啊,以前我看到别人中都窃笑的,觉得我装了防病毒软件、然后平时
只用一个普通用户的账号、又随时保持更新,不可能出问题,即使有问题我重启动,因
为是普通用户系统肯定恢复正常。
但是没有!!跟楼主一样的症状,最后也是Adware装了才扫干净。话说这个病毒是修改
当前用户注册表的.EXE文件关联,随便你运行什么都会交由那个病毒来执行。
感觉WINDOWS应该把这些关键的文件关联从普通用户的注册表里面屏蔽掉……太可怕了。
总之大家要谨慎啊……没装malware防护的一定要装一个。 |
o***g 发帖数: 2784 | 35 <----从来不用杀毒软件,N天不关机,只用一个超级帐号
了。
【在 l*********a 的大作中提到】 : 握手。俺也遇到过一次。 : 现在病毒技术真高啊,以前我看到别人中都窃笑的,觉得我装了防病毒软件、然后平时 : 只用一个普通用户的账号、又随时保持更新,不可能出问题,即使有问题我重启动,因 : 为是普通用户系统肯定恢复正常。 : 但是没有!!跟楼主一样的症状,最后也是Adware装了才扫干净。话说这个病毒是修改 : 当前用户注册表的.EXE文件关联,随便你运行什么都会交由那个病毒来执行。 : 感觉WINDOWS应该把这些关键的文件关联从普通用户的注册表里面屏蔽掉……太可怕了。 : 总之大家要谨慎啊……没装malware防护的一定要装一个。
|
d*****e 发帖数: 16730 | |
p******s 发帖数: 738 | 37 所以啊...还是得用term...
【在 d******g 的大作中提到】 : 不知道有没有人发生类似的情况? : Windows 7一直正常,前晚开机直接打开本版,火狐狸自死两次,同时symatech end : point发出警告说——系统尝试打开一个可执行的image。 : 接着就是那套,有窗口跳出来scan电脑,说report大量被严重感染的文件,问是否需要 : 下载其杀毒软件。同时,右下角不断跳出小窗口,说电脑被从某某IP攻击尝试偷取密码 : 。即使我拔了网线,还是不断。所以认为同样是假信息。 : 然后不能运行任何程序,不管是windows defender还是symatech,windows : mediaplayer,甚至windows自己的背景系统程序,都会有窗口跳出来说,不能执行某某 : 某文件,it's been infected by virus, do you want to 杀毒?选择不,则电脑直接 : 打开www.adult.com,汗~
|
t******g 发帖数: 17520 | |
d*****e 发帖数: 16730 | 39 昨天最后两把那波人 冲的是很猛
有几次 开局就直接飞奔到我们门口了
【在 t******g 的大作中提到】 : 拔线太多, RP用尽, 鉴定完毕 : lol
|
d******g 发帖数: 5484 | 40 要是那样你家电器不是全要报废了,LOL
今晚有时间早点上来么?
【在 t******g 的大作中提到】 : 拔线太多, RP用尽, 鉴定完毕 : lol
|
|
|
d*****e 发帖数: 16730 | 41 有时候被榴弹 小刀 搞的真是无比郁闷
不过自从你教我给差评之后 我就热衷于此了... |
L******k 发帖数: 2945 | 42 use linux/mac, problem solved, hehe
了。
【在 l*********a 的大作中提到】 : 握手。俺也遇到过一次。 : 现在病毒技术真高啊,以前我看到别人中都窃笑的,觉得我装了防病毒软件、然后平时 : 只用一个普通用户的账号、又随时保持更新,不可能出问题,即使有问题我重启动,因 : 为是普通用户系统肯定恢复正常。 : 但是没有!!跟楼主一样的症状,最后也是Adware装了才扫干净。话说这个病毒是修改 : 当前用户注册表的.EXE文件关联,随便你运行什么都会交由那个病毒来执行。 : 感觉WINDOWS应该把这些关键的文件关联从普通用户的注册表里面屏蔽掉……太可怕了。 : 总之大家要谨慎啊……没装malware防护的一定要装一个。
|
z*i 发帖数: 58873 | 43 me 2,
so far 比较走运。但是长远了我有重装机的觉悟,所以重要东西都在移动硬盘上
【在 o***g 的大作中提到】 : <----从来不用杀毒软件,N天不关机,只用一个超级帐号 : : 了。
|
t******g 发帖数: 17520 | 44 是非常郁闷, 最后一局本来是可以赢的, 被那个4/21 的人给搞坏了
【在 d*****e 的大作中提到】 : 昨天最后两把那波人 冲的是很猛 : 有几次 开局就直接飞奔到我们门口了
|
t******g 发帖数: 17520 | 45 几点? 我今天放假, 可以早上线
【在 d******g 的大作中提到】 : 要是那样你家电器不是全要报废了,LOL : 今晚有时间早点上来么?
|
d******g 发帖数: 5484 | 46 太平洋时间晚上6点?不知道不哥那边怎样。
【在 t******g 的大作中提到】 : 几点? 我今天放假, 可以早上线
|
j*****z 发帖数: 5306 | 47 今晚要不要搞一搞,最近网络好像好一点了,哈哈
【在 t******g 的大作中提到】 : 拔线太多, RP用尽, 鉴定完毕 : lol
|
a****y 发帖数: 2548 | 48 现在的病毒好像没有以前厉害了,有个通用的招数一般都能搞定:
下载一个autoruns.exe,重启机器,进入safemode,然后运行autoruns,看列出来的自
动运行程序里面有哪些是比较可疑的,删去,再重启就好了。
【在 g***u 的大作中提到】 : 试过malwarebytes吗?
|
s***r 发帖数: 4013 | 49 我的电脑上周末刚中了这个毒~是antivirus software病毒~一模一样的症状~搞死我
了~最后只有重装~ |
g***e 发帖数: 5292 | 50 我也碰到过奇怪的,不知道是病毒还是网页bug
Windows XP不断地快速打开无数IE窗口,直到死机为止 |