»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» 木马醒目~~~!!!
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[电脑]
木马醒目~~~!!!
lavover725
混世魔头
帖子
4171
精华
0
积分
13325
激骚
20 度
爱车
主机
相机
手机
来自
下隻角
注册时间
2006-4-11
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2006-11-12 23:56
只看该作者
md就在几个小时前,中了个downloader.agent.bbc的木马,ewido弹出来说发现病毒,但杀不掉,靠,瑞星是根本对这种木马没反映,各位有没有谁碰到过这种病毒之后手动删除成功或者有什么可以把这病毒删彻底的软件啊~~~!!!
UID
54827
帖子
4171
精华
0
积分
13325
交易积分
0
阅读权限
40
来自
下隻角
在线时间
4209 小时
注册时间
2006-4-11
最后登录
2024-6-24
查看详细资料
TOP
lavover725
混世魔头
帖子
4171
精华
0
积分
13325
激骚
20 度
爱车
主机
相机
手机
来自
下隻角
注册时间
2006-4-11
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2006-11-13 00:01
只看该作者
ewido查出来这病毒在C:\WINDOWS\system32\lfbrav69.dll,就是tmd删不掉,进安全模式把网线拔了也删不掉,靠,该死的木马
UID
54827
帖子
4171
精华
0
积分
13325
交易积分
0
阅读权限
40
来自
下隻角
在线时间
4209 小时
注册时间
2006-4-11
最后登录
2024-6-24
查看详细资料
TOP
lavover725
混世魔头
帖子
4171
精华
0
积分
13325
激骚
20 度
爱车
主机
相机
手机
来自
下隻角
注册时间
2006-4-11
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2006-11-13 19:50
只看该作者
一天下来了...竟然没人知道...
UID
54827
帖子
4171
精华
0
积分
13325
交易积分
0
阅读权限
40
来自
下隻角
在线时间
4209 小时
注册时间
2006-4-11
最后登录
2024-6-24
查看详细资料
TOP
ayuready
魔头
帖子
1390
精华
0
积分
16281
激骚
146 度
爱车
主机
PSV
相机
手机
HTC T528W
注册时间
2005-1-12
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2006-11-13 20:11
只看该作者
卡吧可以.
UID
35525
帖子
1390
精华
0
积分
16281
交易积分
0
阅读权限
40
在线时间
14554 小时
注册时间
2005-1-12
最后登录
2025-1-25
查看详细资料
TOP
lavover725
混世魔头
帖子
4171
精华
0
积分
13325
激骚
20 度
爱车
主机
相机
手机
来自
下隻角
注册时间
2006-4-11
发短消息
加为好友
当前离线
5
#
大
中
小
发表于 2006-11-13 20:20
只看该作者
用unlocker把那个文件删了...不知道彻底不彻底
UID
54827
帖子
4171
精华
0
积分
13325
交易积分
0
阅读权限
40
来自
下隻角
在线时间
4209 小时
注册时间
2006-4-11
最后登录
2024-6-24
查看详细资料
TOP
灵り魂
SouLi
天外飞仙
大黑屋
帖子
11881
精华
0
积分
35720
激骚
211 度
爱车
黑卡车
主机
小霸王
相机
摄像头
手机
安德猴
来自
iogoo
注册时间
2006-3-11
发短消息
加为好友
当前离线
6
#
大
中
小
发表于 2006-11-13 21:08
只看该作者
Trojan-Downloader.win32.Agent.are是新变种
中了木马不要着急,我来帮你:
木马的查杀,可以采用自动和手动两种方式。最简单的删除木马的方法是安装杀毒软件(自动),现在很多杀毒软件能删除网络最猖獗的木马,建议安装金山毒霸或安全之星XP,它们在查杀木马方面很有一套!
由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要。方法是:
1.)检查注册表
看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。
2.)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell
Folders Startup="C:\windows\start menu\programs\startup"。要注意经常检查这两个地方哦!
3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。
4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里
C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。
5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。
6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动
所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。
另外,你也可以试试用下面的办法来解决:
从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。
这个是下载地址。
http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法。
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来。
至于杀毒软件,应该说各人有各人的喜好,下面给出的链接上你看看比较一下:
六款主流杀毒软件横向评测
http://it.sohu.com/2004/05/19/39/article220183986.shtml
消费者该如何选择?六款杀毒软件横向评测(这个要详细些)
http://tech.tom.com/1380/1383/2005513-197230.html
UID
53678
帖子
11881
精华
0
积分
35720
交易积分
0
阅读权限
40
来自
iogoo
在线时间
8942 小时
注册时间
2006-3-11
最后登录
2024-5-8
查看详细资料
TOP
井冈山剿匪记
浅浅浅浅浅浅浅浅浅深
银河飞将
九浅一深节奏掌握大师
帖子
32929
精华
0
积分
34418
激骚
3075 度
爱车
低素质破马六
主机
小神姬和补脑机
相机
450D目指
手机
注册时间
2006-10-25
发短消息
加为好友
当前离线
7
#
大
中
小
发表于 2006-11-13 21:48
只看该作者
我昨天中的这个,已经重装了,不知道是什么火星技术,注册表的RUNSERVICE下可以找到键值,但是即使在安全模式也删不掉。
木马本体在SYSTEMS32/DRIVERS里,用UNLOCK可以删除,但是马上又会再出来一个,同时用ICESWORD找不到可疑进程,实在没办法。
UID
66056
帖子
32929
精华
0
积分
34418
交易积分
0
阅读权限
40
在线时间
25986 小时
注册时间
2006-10-25
最后登录
2025-1-25
查看详细资料
TOP
lavover725
混世魔头
帖子
4171
精华
0
积分
13325
激骚
20 度
爱车
主机
相机
手机
来自
下隻角
注册时间
2006-4-11
发短消息
加为好友
当前离线
8
#
大
中
小
发表于 2006-11-13 22:38
只看该作者
看样子还是比较麻烦的...
UID
54827
帖子
4171
精华
0
积分
13325
交易积分
0
阅读权限
40
来自
下隻角
在线时间
4209 小时
注册时间
2006-4-11
最后登录
2024-6-24
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计