游客:
注册
|
登录
|
帮助
网友俱乐部
»
网络技术
» 面对——洛特伊木马我无可奈何,请援助
网友生活网
|
网友学堂
如何获得金币?
诚招斑竹
IP归属地查询 PR查询 收录查询 whois查询
免费超短2级域名,your.jpy.cc
传世私服
|
传奇世界私服
注册亚洲交友中心,找个人来同居吧!
免费存储空间,免费网络硬盘
‹‹ 上一主题
|
下一主题 ››
14
1/2
1
2
››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题: 面对——洛特伊木马我无可奈何,请援助
ymkhvaf
少校
UID 20354
精华 0
积分 989
帖子 698
威望 216
金币 125
热心 600
阅读权限 40
注册 2006-6-14
状态 离线
#1
使用道具
发表于 2006-6-16 08:28
资料
个人空间
短消息
加为好友
面对——洛特伊木马我无可奈何,请援助
我的机子有特伊木马,无论用什么方法都没有办法杀了,那位高人有高招请指点,谢谢!!!
[广告]
免费域名(Free Subdomain)
免费空间(Free hosting)
PR查询(Google Pagerank)
telnet
少校
UID 14242
精华 0
积分 1205
帖子 900
威望 922
金币 180
热心 727
阅读权限 40
注册 2006-4-30
来自 深圳
状态 离线
#2
使用道具
发表于 2006-6-16 10:00
资料
个人空间
短消息
加为好友
是什么木马?什么症状?
一般的卡巴和MCAFEE这两个杀毒软件都可以清除.
知道什么木马后上网去搜索一下,相信会找到解决方法的.
如果不行,你可以告诉我是什么木马.我尽力帮助你.
[
本帖最后由 telnet 于 2006-6-20 00:20 编辑
]
网友
telnet
签名 - 网友社区
∑═恨情═→
(情情)
荣誉版主
她嘴上的傻瓜
UID 457
精华
8
积分 3006
帖子 1461
威望 374
金币 528
热心 939
阅读权限 70
注册 2005-10-24
来自 天堂
状态 离线
#3
使用道具
发表于 2006-6-16 22:16
资料
个人空间
主页
短消息
加为好友
我给你说个基本大概吧! 不明白我也没办法! 听好了
运行任务管理器结束进程 当然是木马进程
注册表中RUN、RUNSERVEICE等几项,备份后, 记下可以启动项的地址...可疑的删
删除上述可疑键在硬盘中的执行文件
在WINNT,SYSTEM,SYSTEM32这样的文件夹下,它们一般不会单独存在,很可能是有某个母文件复制过来的,检查C、D、E等盘下有没有可疑的.exe,.com或.bat文件,有就删了
检查注册表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main中的几项(如Local Page),给改了的话你就改回来..
检查HKEY_CLASSES_ROOT\txtfile\shell\open\command和 HKEY_CLASSES_ROOTxtfileshellopencommand等等几个常用文件类型的默认打开程序是否被更改。这个一定要改回来。很多病毒就是通过修改.txt文件的默认打开程序让病毒在用户打开文本文件时加载的
大概就是这样子,在就是找软件杀了
楼上的说滴那俩软件听名字不错,我没用杀毒软件,,,不了解
ymkhvaf
少校
UID 20354
精华 0
积分 989
帖子 698
威望 216
金币 125
热心 600
阅读权限 40
注册 2006-6-14
状态 离线
#4
使用道具
发表于 2006-6-17 03:20
资料
个人空间
短消息
加为好友
老大,就是洛特伊木马啊!!!
∑═恨情═→
(情情)
荣誉版主
她嘴上的傻瓜
UID 457
精华
8
积分 3006
帖子 1461
威望 374
金币 528
热心 939
阅读权限 70
注册 2005-10-24
来自 天堂
状态 离线
#5
使用道具
发表于 2006-6-17 08:52
资料
个人空间
主页
短消息
加为好友
我不告诉你怎么做了吗?
杀不掉吗???
ymkhvaf
少校
UID 20354
精华 0
积分 989
帖子 698
威望 216
金币 125
热心 600
阅读权限 40
注册 2006-6-14
状态 离线
#6
使用道具
发表于 2006-6-17 16:48
资料
个人空间
短消息
加为好友
这种木马的自动复制能力相当强,没有多大用的
cold
中尉
UID 18915
精华 0
积分 135
帖子 58
威望 21
金币 1
热心 58
阅读权限 20
注册 2006-5-28
状态 离线
#7
使用道具
发表于 2006-6-17 20:35
资料
个人空间
短消息
加为好友
你这也叫描述??
什么可疑进程也没有
木马名字也没有
可疑文件也不说
你当大家是神仙
杀软处理的结果?/////////
网友
cold
签名 - 网友社区
http://www.ecnu.net.ru/blog
telnet
少校
UID 14242
精华 0
积分 1205
帖子 900
威望 922
金币 180
热心 727
阅读权限 40
注册 2006-4-30
来自 深圳
状态 离线
#8
使用道具
发表于 2006-6-20 00:20
资料
个人空间
短消息
加为好友
我现在也没用杀毒软件,改用手动的了.
网友
telnet
签名 - 网友社区
jiang189168
少尉
UID 21084
精华 0
积分 68
帖子 50
威望 0
金币 0
热心 50
阅读权限 10
注册 2006-6-22
状态 离线
#9
使用道具
发表于 2006-6-24 14:36
资料
个人空间
短消息
加为好友
QUOTE:
原帖由
ymkhvaf
于 2006-6-17 03:20 发表
老大,就是洛特伊木马啊!!!
呵呵,所有的木马都统称洛特伊木马的,要详细知道是某种木马才行啊。
hanker
游客
UID 3318
精华 0
积分 54
帖子 42
威望 33
金币 2
热心 37
阅读权限 1
注册 2006-1-12
状态 离线
#10
使用道具
发表于 2006-6-26 16:06
资料
个人空间
主页
短消息
加为好友
一般象这样的木马在 2004 年就已经诞生了
这样的木马你的速度要快,根本不知道作者用的是多少时间
一般木马在注册项有两个,一个没了,如果另一个发现了,会自动的复制过去,唯一的办法就是两个同事删除
估计是没有办法,因为你的手没那么快
一般情况下都是5秒扫描一次
软件删吧,呵呵
祝你好运
14
1/2
1
2
››
投票
交易
悬赏
活动
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
个人空间管理
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队
管理统计
当前时区 GMT+8, 现在时间是 2008-10-11 06:12
信产部ICP备案:
京ICP备05066424号
北京市公安局网监备案:1101050648号
Powered by
Discuz!
5.5.0
TOP
清除 Cookies
-
联系我们
-
网友俱乐部
-
Archiver
-
WAP