风云小站 » 『 求助专区 』 » 求救·怎样杀掉免杀的毒啊?(有图了)
本页主题: 求救·怎样杀掉免杀的毒啊?(有图了) 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

lou826
"氷
级别: 超级会员


精华: 0
发帖: 520
威望: 1566 点
风云币: 2085 元
专家分: 0 分
在线时间:316(小时)
注册时间:2007-01-13
最后登录:2008-04-18

 求救·怎样杀掉免杀的毒啊?(有图了)

管理提醒:
本帖被 kaspersky 执行锁定操作(2007-04-17)
图片:
图片:
我朋友给我发来个免杀的盗Q程序(可能是木马吧) 杀毒软件根本查不到有毒,现在我都删了,但他还是能接收到我改完以后的密码!求各位大虾们指教一下·该怎样做啊?

  是不是这个?是导出什么?


Copy code
问题已解决
[ 此贴被kaspersky在2007-04-17 00:31重新编辑 ]
顶端 Posted: 2007-04-16 18:19 | [楼 主]
kaspersky
级别: 黑铁会员


精华: 1
发帖: 1556
威望: 6427 点
风云币: 6097 元
专家分: 5 分
在线时间:72(小时)
注册时间:2006-08-21
最后登录:2008-02-23

 

题外话:看来楼主的系统还美化过的嘛
CMD的木马么
清除木马方案:
重新启动计算机,按F8键 选择进入安全模式
1.把在Windows文件夹中的rundll32.exe删除(病毒伪造的系统文件,只有17K.系统文件rundll32.exe有32K)
2.把C盘里假的svchost.exe删除,兼一块删除ghook.dll(真的系统文件在C:\Windows\system32目录)
3.Windows\system32里新创建的可疑的.bat和.exe删除(按照时间排列顺序,查找最近创建的exe.dll.bat文件)
4.最后搜索注册表关于new123和ghook或MicroSoft.bat的所有键
问题答案来自Baidu知道
想飞得綆高, 就要把地泙线莣掉!

顶端 Posted: 2007-04-16 20:24 | 1 楼
kaspersky
级别: 黑铁会员


精华: 1
发帖: 1556
威望: 6427 点
风云币: 6097 元
专家分: 5 分
在线时间:72(小时)
注册时间:2006-08-21
最后登录:2008-02-23

 

进程中有cmd.exe吗?
按Ctrl+Shift+Esc打开任务管理器查看
想飞得綆高, 就要把地泙线莣掉!

顶端 Posted: 2007-04-16 21:36 | 2 楼
kaspersky
级别: 黑铁会员


精华: 1
发帖: 1556
威望: 6427 点
风云币: 6097 元
专家分: 5 分
在线时间:72(小时)
注册时间:2006-08-21
最后登录:2008-02-23

 

想飞得綆高, 就要把地泙线莣掉!

顶端 Posted: 2007-04-16 22:20 | 3 楼
kaspersky
级别: 黑铁会员


精华: 1
发帖: 1556
威望: 6427 点
风云币: 6097 元
专家分: 5 分
在线时间:72(小时)
注册时间:2006-08-21
最后登录:2008-02-23

 

本人已远程解决了此问题!
想飞得綆高, 就要把地泙线莣掉!

顶端 Posted: 2007-04-17 00:30 | 4 楼
帖子浏览记录 版块浏览记录
风云小站 » 『 求助专区 』
感谢,曾经的版主
Total 0.016452(s) query 9, Time now is:11-16 18:05, Gzip enabled 渝ICP备20004412号-1

Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
Skin by Chen Bo