此處是10.23號我在其他論壇發過,但是沒人能解決。故在這里再求跪。。
昨天中午開機后。然后開機后,登陸了QQ。然后電腦暫時沒做什么。我就去做其他事。
過了一會喵了下電腦,發現螢屏黑了,顯示幕電源燈一閃一閃。我以為是屏保什么的。
就去動滑鼠,然后顯示幕電源燈就回復亮。螢屏也在1、2秒后恢復顯示。然后我就看到桌面居然啟動了 TeamViewer。
然后我去移動滑鼠,發現滑鼠自己會移動。嚇得我。趕緊關機了。
再開回機后,我怕是QQ問題,就沒去登陸。然后馬上百度一下怎么查電腦事務日志,看能不能查點什么東西。
然后根據提示,去到事件查看器,發現好像也看不出什么,然后又去查看了 C盤windows里檔案的某個檔案(忘記了叫什么)發現是有記錄打開過剛才有打開過TeamViewer。
這時候,我再去查看 事件查看器,發現某些“應用程式”和“系統”這兩項居然清空了。。 突然有點毛骨悚然。馬上就拔掉了網線。
然后進行360全盤掃描。是掃了一些毒,不過這些毒都是破解軟體的。有些還是吾愛論壇下載的。之前也沒留意。不知有沒有關系。
原本以為沒什么事了。而且也沒開QQ.
然后今天中午,還是差不多12點30-1點 左右。我開機后。看了下優酷視頻,還有瀏覽了下網頁。就玩了會手機。
喵了下螢屏,發現關掉了我所有程式。然后隔1-2秒,彈出TeamViewer的安裝界面,接著安裝好后,打開貌似要輸入遠程的什么賬號。然后突然黑屏。嚇得我。趕緊移動滑鼠,螢屏恢復回來后,又是發現。滑鼠還不受控制,貌似自動移到填寫那里,我馬上拔網線了。
然后查看了事務查看器。如下:
(此處由于網路原因傳不了圖片)其實也沒什么。
然后我又搜索了一下 teamviewer出現的檔案夾:
發現檔案出現的位置為:
C:\Documents and Settings\Administrator\Local Settings\Temp\TeamViewer
居然是臨時檔案出現的。我馬上找到卸載了。然后還發現了一個類似日志TeamViewer11_Logfile.log的:
檔案路徑:C:\Documents and Settings\Administrator\Application Data\TeamViewer
這里貼出開頭和中間部分:
016/10/16 14:14:03.375 2768 1904 G0 Logger started.
2016/10/16 14:14:03.609 2768 1904 G0 StringCompare locale: Chinese_People's Republic of China.936
2016/10/16 14:14:04.593 2768 1904 G0 InterProcessBase::SecureNetwork created
2016/10/16 14:14:04.609 2768 1904 G0 Monitors: 即插即用監視器, \\.\DISPLAY1, 1366x768 (0,0), flags=3, dpi=96
2016/10/16 14:14:04.671 2768 1904 G0 AutoLogin::Login: enabled: 0
2016/10/16 14:14:04.937 2768 1904 G0 CMain::LoadResourceDLLs(): No custom resource dll found
2016/10/16 14:14:05.125 2768 1904 G0! AsioSettings::FindExternalIP: found 0 external IPs instead of 1!
2016/10/16 14:14:05.140 2768 1904 G0 UpdateOnlineState newOnlineValue 0
2016/10/16 14:14:05.140 2768 1904 G0! AsioSettings::FindExternalIP: found 0 external IPs instead of 1!
2016/10/16 14:14:05.156 2768 1904 G0 Generating new RSA private/public key pair
2016/10/16 14:14:05.203 2768 1904 G0 QueryVPNRegKey: Subkey 'SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318}\0000' (1) has no 'MatchingDeviceID' entry. Continuing...
2016/10/16 14:14:05.671 2768 1904 G0 MachineHooks: Initialized Shm
2016/10/16 14:14:05.671 2768 1904 G0 MachineHooks: refcount = 1
2016/10/16 14:14:05.671 2768 1904 G0 MachineHooks: w32 Loader is starting
Start: 2016/10/16 14:14:06.203 (UTC+8:00)
Version: 11.0.56083 NI
ID: 0
Loglevel: Info (100)
License: 0
Server: master10.teamviewer.com
IC: 1994741642
CPU: x86 Family 6 Model 23 Stepping 6, GenuineIntel
CPU extensions: p8
OS: WinXP (32-bit)
IP: 192.168.1.102
MID: 0x00e04d93d273_xxxxxxxxx_xxxxxxxxx(此處屏蔽了)
MIDv: 0
Proxy-Settings: Type=1 IP= User=
IE: 8.0.6001.18702
AppPath: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\TeamViewer\TeamViewer.exe
UserAccount: Administrator
2016/10/23 13:19:26.843 168 2804 G0!! HttpRequestImpl::CurlFinished(): curl request failed: Couldn't resolve host name
2016/10/23 13:19:29.968 168 2804 G0 CProcessCommandHandlerMasterConnect[1088]::CreateMasterConnect(): master5.teamviewer.com:80, Connection 1088, proxy=''
2016/10/23 13:19:30.000 168 2804 G0!! HttpRequestImpl::CurlFinished(): curl request failed: Couldn't resolve host name (6), Could not resolve host: master5.teamviewer.com
2016/10/23 13:19:30.000 168 2804 G0! CProcessCommandHandlerMasterConnect[1088]::HandleMasterConnect(): MasterConnect to 0.0.0.0 failed
2016/10/23 13:19:30.000 168 2804 G0!! CMasterConnectorAsio::HandleMasterResponseLogin(): MasterConnect failed. ErrorCode=10
2016/10/23 13:19:31.343 168 5144 G0 CMainWindow::InitCloseTV(): Prepare to close TeamViewer
2016/10/23 13:19:31.343 168 5144 G0!! ServerControl: UnregisterPowerSettingNotification failed with error 0
2016/10/23 13:19:31.359 168 5144 G0 Chat::Stop: Stopping chat
2016/10/23 13:19:31.359 168 5144 G0 Chat::Stop: Cancelling of Start
2016/10/23 13:19:31.359 168 5144 G0 ChatManager::UnregisterIncomingCommandRegistration: destroying incomingCommandRegistration
2016/10/23 13:19:31.359 168 5144 G0 IncomingChatCommandRegistration::Stop: disconnecting ready state properties
2016/10/23 13:19:31.359 168 5144 G0 ChatManager::Close
2016/10/23 13:19:31.359 168 5144 G0 ChatManager::UnregisterIncomingCommandRegistration: destroying incomingCommandRegistration
2016/10/23 13:19:31.359 168 5144 G0 ChatManager::ClearAccountChat: clearPersistently = 0
2016/10/23 13:19:31.375 168 5144 G0 ChatManager::ClearNonAccountChat
2016/10/23 13:19:31.390 168 5144 G0 ChatManager::~ChatManager: destroyed
2016/10/23 13:19:31.390 168 5144 G0 IncomingBetterChatCommandHandler::IncomingBetterChatCommandHandler: destroyed
2016/10/23 13:19:31.406 168 5144 G0 CMainWindow::OnDestroy(): Closing TeamViewer
2016/10/23 13:19:31.406 168 5144 G0 ~MachineHooks: refcount = 0
2016/10/23 13:19:31.406 168 5144 G0 MachineHooks: Stopping Loaders!
2016/10/23 13:19:31.421 4148 4524 L32 Exit
2016/10/23 13:19:31.453 168 5144 G0!! ConfigurationHub::HandleRegistrationResponse(): registering for feature 1 failed with error 2
2016/10/23 13:19:31.453 168 5144 G0!! ConfigurationHub::HandleRegistrationResponse(): registering for feature 1 failed with error 2
2016/10/23 13:19:31.453 168 1608 G0 CInterProcessNetwork: Received DisconnectIPC from processID 168 (ProcessType: 2 in Session 0) with reason 1
2016/10/23 13:19:31.453 168 1608 G0 Process 168 in session 0 has terminated
2016/10/23 13:19:31.468 168 1608 G0! InterProcessBase::EventFunctionInternal(): IPC-Connection Closed
2016/10/23 13:19:31.468 168 1608 G0 CInterProcessNetwork::NewInterProcessDataAvailable(): ConnectionClosed session=0 ptype=2
2016/10/23 13:19:31.468 168 4584 G0 TeamViewer is going offline!
2016/10/23 13:19:31.468 168 4584 G0 RemoteSessionManager::ClearAllRemoteSessions(): RemoteSession Count: 0
2016/10/23 13:19:31.468 168 5144 G0 SHMR: Destroying shared memory
2016/10/23 13:19:31.468 168 2804 G0 CAcceptServer::HandleAccept: socket closed
2016/10/23 13:19:31.500 168 5144 G0 interprocessbase::SecureNetwork destroyed
2016/10/23 13:38:59.515 580 1256 I0 Logger started.
2016/10/23 13:38:59.640 580 1256 I0 Service install: Param:'-uninstall'
2016/10/23 13:38:59.656 580 1256 I0!!!Service uninstall: WinException:'CService::CService(): OpenService failed, Errorcode=1060', Errorcode=1060
請大神幫忙看一下是什么問題。。都不敢打開電腦了。寫個貼都要先斷網先。怕被毀尸滅跡。
現在是晚上7點。剛才沒動電腦。又發現自動啟動了一些軟體,如 pptv、千牛等。
而且界面是 安裝teamviewer的程序。我馬上斷網關掉了。
好可怕。我記得中午是卸載掉的。我馬上去搜了路徑。發現又出現在臨時檔案里。只能繼續卸載掉。
又查了teamviewer日志,和中午的末尾相連的那一段是這樣的:
016/10/23 13:19:31.500 168 5144 G0 interprocessbase::SecureNetwork destroyed
2016/10/23 13:38:59.515 580 1256 I0 Logger started.
2016/10/23 13:38:59.640 580 1256 I0 Service install: Param:'-uninstall'
2016/10/23 13:38:59.656 580 1256 I0!!!Service uninstall: WinException:'CService::CService(): OpenService failed, Errorcode=1060', Errorcode=1060
2016/10/23 19:30:52.984 2832 5892 G0 Logger started.
2016/10/23 19:30:52.984 2832 5892 G0 StringCompare locale: Chinese_People's Republic of China.936
2016/10/23 19:30:54.421 2832 5892 G0 InterProcessBase::SecureNetwork created
2016/10/23 19:30:54.453 2832 5892 G0 Monitors: 即插即用監視器, \\.\DISPLAY1, 1366x768 (0,0), flags=3, dpi=96
2016/10/23 19:30:54.734 2832 5892 G0 AutoLogin::Login: enabled: 0
2016/10/23 19:30:55.046 2832 5892 G0 CMain::LoadResourceDLLs(): No custom resource dll found
2016/10/23 19:30:55.671 2832 5892 G0! AsioSettings::FindExternalIP: found 0 external IPs instead of 1!
2016/10/23 19:30:55.687 2832 5892 G0 UpdateOnlineState newOnlineValue 0
2016/10/23 19:30:55.687 2832 5892 G0! AsioSettings::FindExternalIP: found 0 external IPs instead of 1!
2016/10/23 19:30:55.875 2832 5892 G0 Generating new RSA private/public key pair
2016/10/23 19:30:56.109 2832 5892 G0 QueryVPNRegKey: Subkey 'SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318}\0000' (1) has no 'MatchingDeviceID' entry. Continuing...
2016/10/23 19:30:56.640 2832 5892 G0 MachineHooks: Initialized Shm
2016/10/23 19:30:56.640 2832 5892 G0 MachineHooks: refcount = 1
2016/10/23 19:30:56.640 2832 5892 G0 MachineHooks: w32 Loader is starting
------------------------
怎么辦呀。不動電腦就會觸發進行自動操控。。都不敢開電腦了。。
請不要跟我說什么重裝電腦這種。我是想弄明白,究竟是什么原因引起的。
pptv經常自動出現。不知喲有沒有關系。
uj5u.com熱心網友回復:
那就趕快重裝下系統啊,還等什么?http://www.qiuyexitong.com/article/16.htmluj5u.com熱心網友回復:
自己頂一下 大神呢?uj5u.com熱心網友回復:
你先看一下電腦的用戶有幾個,洗掉不是你的賬戶,然后關閉telnet服務,最后全盤殺毒一次應該可以了uj5u.com熱心網友回復:
你的網路是不是在局域網里?另外你的電腦是否安裝過遠程控制軟體了?uj5u.com熱心網友回復:
之前裝過 XT800、teamviewer 。不過都刪了。
uj5u.com熱心網友回復:
你在繼續研究下去的話,也不會有結果的,重裝系統是你唯一的選擇,如果你真的對這些東西感興趣,從頭學起。升級系統到win7或者是win10,裝上殺毒軟體,不亂下東西,安裝每一個補丁,這就夠了。
uj5u.com熱心網友回復:
那些控制軟體應該沒事的,我沒用過,也許你的開機密碼過于簡單或別人破解了,改密碼吧!這樣還不行的話,重裝系統吧!祝你好運
uj5u.com熱心網友回復:
離線備份資料,然后重新安裝WIN7或者WIN10,用MSE全盤查殺!uj5u.com熱心網友回復:
重裝系統,把重要資料備份以下,并殺毒。新系統,用更高強度密碼。如果電腦里面有比較有價值的資訊,建議還是要分析以下問題的好,防止備份的軟體里面有有捆綁。
uj5u.com熱心網友回復:
電腦沒有什么重要東西的話,建議格式化后重新安裝。uj5u.com熱心網友回復:
格式化倒不用,就像上面由人說的那樣,先到用戶中心那邊看一下賬號,是不是由不屬于你自己的賬號。如果有的話,先把這個賬號刪掉,然后再把電腦遠程關掉。
再用360掃描,掃描過后用下圖的小工具做一下檢測。

沒問題的話,重啟。
再說一個注意點:所有的賬號密碼必須是大于8位:字母+數字+特殊字符的。
就算他想暴力破解也要好久
uj5u.com熱心網友回復:
確定裝了360等系列殺軟嗎?如果裝了,殺軟不會坐視不管吧。uj5u.com熱心網友回復:
殺殺毒就好了uj5u.com熱心網友回復:
這必然是被種馬了,先檢查任務管理器中有何例外行程,建議先找到木馬所在位置再尋求解決手段uj5u.com熱心網友回復:
也許是自己嚇自己,實際上根本沒有人登錄,沒準是teamviewer在自動更新呢!~。。。
uj5u.com熱心網友回復:
你可以跟這個人交流一下,打開個檔案,你們文字交流交流
uj5u.com熱心網友回復:
看一下你的計算機開放了什么埠,運行了什么行程,殺死對應行程,洗掉程式。然后可以用其他軟體修改下開機啟動。uj5u.com熱心網友回復:
設定禁止遠程遠連接控制電腦,或者一個一個軟體禁止反復測驗,大概你所說的病因就出來了uj5u.com熱心網友回復:
直接重裝系統是你最好的選擇。別亂下東西uj5u.com熱心網友回復:
一般使用殺軟全盤掃描一下病毒,或者使用急救箱,如果不行就需要重裝系統了。之前碰見過一例重裝系統也沒有什么用,后來發現是公司的防火墻被破解了。更換了防火墻就回復正常楽。基礎翻譯
uj5u.com熱心網友回復:
重裝系統,再不行換硬碟uj5u.com熱心網友回復:
重裝系統在殺毒吧
uj5u.com熱心網友回復:
重裝系統最徹底,系統盤和資料盤要分開uj5u.com熱心網友回復:
格式化重做系統,沒有別的辦法。uj5u.com熱心網友回復:
重裝系統最徹底,系統盤和資料盤要分開+++uj5u.com熱心網友回復:
破解軟體還是裝虛擬機安全uj5u.com熱心網友回復:
自己如果不用TeamViewer,就軟體隔離。uj5u.com熱心網友回復:
我都被控制好幾年了。uj5u.com熱心網友回復:
最近已經接近崩潰狀態 .. 我是一早就發現了.. 不管怎么裝系統 .. 他就是能控制我 .. 好像知道了我的寬帶密碼一樣.. 給我設定了幾個WIFI.. 在我家附近 ... 我一關機..拔掉網線 .. 我自己沒得上網.. 他那邊的信號源馬上掉下來 ... 我只要一連接網路 .. 對方的信號源馬上和我一樣好... 奇葩得要死..我現在已經不知道怎么辦了 ... 我表示非常無奈.轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/20325.html
標籤:安全技術/病毒
上一篇:怎么殺死行程
下一篇:win10專業版Add-VMAssignableDevice后,開啟虛擬機提示:無法執行該操作,因為已向該虛擬機分配了一個或多個設備
