风云小站 » 『 求助专区 』 » 求救·怎样杀掉免杀的毒啊?(有图了)
本页主题: 求救·怎样杀掉免杀的毒啊?(有图了) 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

 lou826求救·怎样杀掉免杀的毒啊?(有图了)

管理提醒:
本帖被 kaspersky 执行锁定操作(2007-04-17)
图片:
图片:
我朋友给我发来个免杀的盗Q程序(可能是木马吧) 杀毒软件根本查不到有毒,现在我都删了,但他还是能接收到我改完以后的密码!求各位大虾们指教一下·该怎样做啊?

  是不是这个?是导出什么?


Copy code
问题已解决
[ 此贴被kaspersky在2007-04-17 00:31重新编辑 ]
顶端 Posted: 2007-04-16 18:19 | [楼 主]

 kaspersky

题外话:看来楼主的系统还美化过的嘛
CMD的木马么
清除木马方案:
重新启动计算机,按F8键 选择进入安全模式
1.把在Windows文件夹中的rundll32.exe删除(病毒伪造的系统文件,只有17K.系统文件rundll32.exe有32K)
2.把C盘里假的svchost.exe删除,兼一块删除ghook.dll(真的系统文件在C:\Windows\system32目录)
3.Windows\system32里新创建的可疑的.bat和.exe删除(按照时间排列顺序,查找最近创建的exe.dll.bat文件)
4.最后搜索注册表关于new123和ghook或MicroSoft.bat的所有键
问题答案来自Baidu知道
想飞得綆高, 就要把地泙线莣掉!

顶端 Posted: 2007-04-16 20:24 | 1 楼

 kaspersky

进程中有cmd.exe吗?
按Ctrl+Shift+Esc打开任务管理器查看
想飞得綆高, 就要把地泙线莣掉!

顶端 Posted: 2007-04-16 21:36 | 2 楼

 kaspersky

想飞得綆高, 就要把地泙线莣掉!

顶端 Posted: 2007-04-16 22:20 | 3 楼

 kaspersky

本人已远程解决了此问题!
想飞得綆高, 就要把地泙线莣掉!

顶端 Posted: 2007-04-17 00:30 | 4 楼
帖子浏览记录 版块浏览记录
风云小站 » 『 求助专区 』
感谢,曾经的版主
Total 0.009720(s) query 7, Time now is:09-29 05:11, Gzip enabled 渝ICP备20004412号-1

Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
Skin by Chen Bo