+ -
当前位置:首页 → 问答吧 → 急!!下载所有档案都一直显示包含病毒且已被删除

急!!下载所有档案都一直显示包含病毒且已被删除

时间:2013-11-13

来源:互联网

3部电脑同时间都出现呢个情况,凡要DOWNLOAD既所有文件,SOFTWARE全部都出现呢个情况
WINDOW防火墙全部唔俾SETTING, 出现错误
去CHROME DL NOD32都唔得,是否已中毒? 大家有冇呢个情况知道可以点样回复正常?

附件已有HIJACKTHIS CHECK, 谢谢大家帮忙!

OS: WIN7 / IE10
hijackthis.log (6.9 KB)

2013-10-24 11:53 AM, 下载次数: 6

作者: gion   发布时间: 2013-11-13

唔太知咩事,但你试下系统还原番无事果阵,再睇下会唔会系咁

唔得试下DEL 左IE 10降番IE9

作者: j32738   发布时间: 2013-11-13

请问楼主下载后弹出嚟嘅中毒提示 系咪好似咁

同埋楼主系咪同时装咗360防毒 同 AVIRA
而之前就装过eset?

[ 本帖最后由 GoodestEngilsh 於 2013-10-24 05:44 PM 编辑 ]

作者: GoodestEngilsh   发布时间: 2013-11-13

引用:原帖由 gion 於 2013-10-24 11:53 AM 发表
3部电脑同时间都出现呢个情况,凡要DOWNLOAD既所有文件,SOFTWARE全部都出现呢个情况
WINDOW防火墙全部唔俾SETTING, 出现错误
去CHROME DL NOD32都唔得,是否已中毒? 大家有冇呢个情况知道可以点样回复正常?

附件 ...
路过.....
有冇"显示包含病毒的通知"的视窗截图?

作者: KRally   发布时间: 2013-11-13

引用:原帖由 gion 於 2013-10-24 11:53 AM 发表
3部电脑同时间都出现呢个情况,凡要DOWNLOAD既所有文件,SOFTWARE全部都出现呢个情况
WINDOW防火墙全部唔俾SETTING, 出现错误
去CHROME DL NOD32都唔得,是否已中毒? 大家有冇呢个情况知道可以点样回复正常?

附件 ...
1. 入安全模式移除360所有软件/程式。
2. 重新在正常模式再run过1个Hijackthis扫瞄报告贴上。

作者: SILVESTERABEND   发布时间: 2013-11-13

已移除360

附件: 新的HIJACKTHIS LOG
包含显示包含病毒的通知的视窗截图

未装360及AVIRA前已有这个情况, 安装后仍未能解决。
之后尝试再安装NOD32, 但未能成功安装。

另外2部电脑没有安装360及AVIRA, 但当出现这个情况后, 突然多了AVIRA防毒视窗经常跑出来。
试过系控制台UNINSTALL,但之后再开机仍然系度。
是否假的AVIRA?

谢谢大家帮忙!
hijackthis1.log (6.94 KB)

2013-10-25 12:03 PM, 下载次数: 2

1025.jpg (37.52 KB)

2013-10-25 12:03 PM

作者: gion   发布时间: 2013-11-13

开机按F8,入安全模式做Fix checked & OTM 删除。
1.执行Hijackthis > Do a system scan only > 勾选下列项目 > 按Fix Checked (fix checked时关闭所有browsers/程式) > 按"是"。
引用:
O2 - BHO: 砩杬BHO - {876D0712-C780-4347-B56D-C30C520033C5} - C:\Program Files\ShoppingAssistant\ruyitao\3.4.2.8\ShoppingAssistant.dll
O3 - Toolbar: (no name) - {41564952-412D-5637-00A7-7A786E7484D7} - (no file)
04 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - Startup: Dropbox.lnk = Gigi\AppData\Roaming\Dropbox\bin\Dropbox.exe
O4 - Startup: tbhcn.lnk = Gigi\AppData\Roaming\BrowserCompanion\tbhcn.exe
O23 - Service: ESET Service (ekrn) - Unknown owner - C:\Program Files\ESET\ESET Smart Security\ekrn.exe (file missing)



2. 下载/执行 OTM做删除。
copy & paste 以下项目於Paste Instructions for Items to be Moved的框格内。
按MoveIt > OK > 重启电脑。
引用:
:files
C:\Users\Gigi\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files\ShoppingAssistant\ruyitao\3.4.2.8\ShoppingAssistant.dll
C:\Users\Gigi\AppData\Roaming\BrowserCompanion\tbhcn.exe
3. 下载/执行Junkware Removal Tool扫毒。执行扫毒前请关闭所有浏览器同程式。
(JRT会自动删除附於浏览器的恶意程式/档案/登录档)

4. 关闭所有防毒软件(包括Windows Defender),下载ComboFix至桌面 ,执行 ComboFix 扫毒。
扫瞄时不要执行其他程式或点击 ComboFix视窗。
完成扫瞄后,ComboFix 报告会自动弹出。

请贴上以下报告:
a. JRT扫毒报告。
b. ComboFix扫毒报告。
c. 新1份Hijackthis扫瞄报告。

作者: SILVESTERABEND   发布时间: 2013-11-13

热门下载

更多