标题: 面对——洛特伊木马我无可奈何,请援助
ymkhvaf
少校
Rank: 1


少校军衔
UID 20354
精华 0
积分 989
帖子 698
威望 216
金币 125
热心 600
阅读权限 40
注册 2006-6-14
状态 离线
面对——洛特伊木马我无可奈何,请援助

我的机子有特伊木马,无论用什么方法都没有办法杀了,那位高人有高招请指点,谢谢!!!

顶部
[广告] 免费域名(Free Subdomain) 免费空间(Free hosting) PR查询(Google Pagerank)
telnet
少校
Rank: 1


上尉军衔
UID 14242
精华 0
积分 1205
帖子 900
威望 922
金币 180
热心 727
阅读权限 40
注册 2006-4-30
来自 深圳
状态 离线
是什么木马?什么症状?
一般的卡巴和MCAFEE这两个杀毒软件都可以清除.
知道什么木马后上网去搜索一下,相信会找到解决方法的.
如果不行,你可以告诉我是什么木马.我尽力帮助你.

[ 本帖最后由 telnet 于 2006-6-20 00:20 编辑 ]

网友 telnet 签名 - 网友社区
顶部
∑═恨情═→ (情情)
荣誉版主
Rank: 1
她嘴上的傻瓜


UID 457
精华 8
积分 3006
帖子 1461
威望 374
金币 528
热心 939
阅读权限 70
注册 2005-10-24
来自 天堂
状态 离线

用支付宝求购
我给你说个基本大概吧! 不明白我也没办法! 听好了



运行任务管理器结束进程 当然是木马进程

注册表中RUN、RUNSERVEICE等几项,备份后, 记下可以启动项的地址...可疑的删

删除上述可疑键在硬盘中的执行文件

在WINNT,SYSTEM,SYSTEM32这样的文件夹下,它们一般不会单独存在,很可能是有某个母文件复制过来的,检查C、D、E等盘下有没有可疑的.exe,.com或.bat文件,有就删了

检查注册表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main中的几项(如Local Page),给改了的话你就改回来..

检查HKEY_CLASSES_ROOT\txtfile\shell\open\command和  HKEY_CLASSES_ROOTxtfileshellopencommand等等几个常用文件类型的默认打开程序是否被更改。这个一定要改回来。很多病毒就是通过修改.txt文件的默认打开程序让病毒在用户打开文本文件时加载的

大概就是这样子,在就是找软件杀了

楼上的说滴那俩软件听名字不错,我没用杀毒软件,,,不了解

顶部
ymkhvaf
少校
Rank: 1


少校军衔
UID 20354
精华 0
积分 989
帖子 698
威望 216
金币 125
热心 600
阅读权限 40
注册 2006-6-14
状态 离线
老大,就是洛特伊木马啊!!!

顶部
∑═恨情═→ (情情)
荣誉版主
Rank: 1
她嘴上的傻瓜


UID 457
精华 8
积分 3006
帖子 1461
威望 374
金币 528
热心 939
阅读权限 70
注册 2005-10-24
来自 天堂
状态 离线

用支付宝求购
我不告诉你怎么做了吗?

杀不掉吗???

顶部
ymkhvaf
少校
Rank: 1


少校军衔
UID 20354
精华 0
积分 989
帖子 698
威望 216
金币 125
热心 600
阅读权限 40
注册 2006-6-14
状态 离线
这种木马的自动复制能力相当强,没有多大用的

顶部
cold
中尉
Rank: 1


UID 18915
精华 0
积分 135
帖子 58
威望 21
金币 1
热心 58
阅读权限 20
注册 2006-5-28
状态 离线
你这也叫描述??
什么可疑进程也没有
木马名字也没有
可疑文件也不说
你当大家是神仙
杀软处理的结果?/////////

网友 cold 签名 - 网友社区 http://www.ecnu.net.ru/blog  
顶部
telnet
少校
Rank: 1


上尉军衔
UID 14242
精华 0
积分 1205
帖子 900
威望 922
金币 180
热心 727
阅读权限 40
注册 2006-4-30
来自 深圳
状态 离线
我现在也没用杀毒软件,改用手动的了.

网友 telnet 签名 - 网友社区
顶部
jiang189168
少尉
Rank: 1



UID 21084
精华 0
积分 68
帖子 50
威望 0
金币 0
热心 50
阅读权限 10
注册 2006-6-22
状态 离线


QUOTE:
原帖由 ymkhvaf 于 2006-6-17 03:20 发表
老大,就是洛特伊木马啊!!!

呵呵,所有的木马都统称洛特伊木马的,要详细知道是某种木马才行啊。

顶部
hanker
游客




UID 3318
精华 0
积分 54
帖子 42
威望 33
金币 2
热心 37
阅读权限 1
注册 2006-1-12
状态 离线
一般象这样的木马在 2004 年就已经诞生了

这样的木马你的速度要快,根本不知道作者用的是多少时间

一般木马在注册项有两个,一个没了,如果另一个发现了,会自动的复制过去,唯一的办法就是两个同事删除

估计是没有办法,因为你的手没那么快

一般情况下都是5秒扫描一次

软件删吧,呵呵

祝你好运

顶部



当前时区 GMT+8, 现在时间是 2008-10-11 06:12
信产部ICP备案:京ICP备05066424号 北京市公安局网监备案:1101050648号

Powered by Discuz! 5.5.0
清除 Cookies - 联系我们 - 网友俱乐部 - Archiver - WAP