爱技术

 找回密码
 注册会员

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 582|回复: 45
收起左侧

电脑中木马了,大家进来帮忙

[复制链接]
发表于 2006-9-12 21:11:21 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册会员 微信登录

x
这几天电脑总是不定时的弹出一些IE浏览器窗口
大部分是这个网址
http://vod.mmdy.org/??/(?部分不固定)
还有一些其他的网址

估计是中了木马或者安了什么流氓软件
用了好多办法多不行,杀毒软件、杀木马软件,都不行

现在的情况是:
1.开机后不定时弹出IE窗口,很烦
2.C:\Documents and Settings\我的名字\下多了一个guest.exe文件,删了下回开机还有
3.C:\WINDOWS\下多了一个systems.exe文件,删了下回开机还有
4.IE主页被篡改
5.注册表被锁

最后两个我能解决,前三个问题大家帮帮忙~~~~~~~~
发表于 2006-9-12 21:12:05 | 显示全部楼层
2,3在DOS下删除试试
回复 支持 反对

使用道具 举报

发表于 2006-9-12 21:13:57 | 显示全部楼层

回复 #2 duyaqing 的帖子

我上次遇到的文件是在windows下能删除,但是一刷新文件夹就出来了,后来就是在DOS下删除的
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-9-12 21:14:40 | 显示全部楼层
而且开机启动项里边多了一个systems.exe删了下回开机还有
回复 支持 反对

使用道具 举报

发表于 2006-9-12 21:16:46 | 显示全部楼层
你先把那个systems.exe文件干掉试试,先安全模式,不行就DOS
回复 支持 反对

使用道具 举报

发表于 2006-9-12 21:21:29 | 显示全部楼层
偶滴办法是 重启并恢复c盘 流氓软件太流氓了呵呵 
回复 支持 反对

使用道具 举报

发表于 2006-9-12 21:35:40 | 显示全部楼层
做了两晚上系统,刚做完,中了n多病毒
回复 支持 反对

使用道具 举报

发表于 2006-9-12 21:38:02 | 显示全部楼层
www.360safe.com下载一个360安全卫士1.6豪华版,把卡巴装上,查杀之~~~
回复 支持 反对

使用道具 举报

发表于 2006-9-12 21:47:59 | 显示全部楼层
删除了又出来,说明不是那个地方那个文件的问题,肯定有更隐蔽的东西。

最好用烈性杀毒软件在安全模式下杀毒
回复 支持 反对

使用道具 举报

发表于 2006-9-12 21:50:23 | 显示全部楼层
原帖由 花匠鱼 于 2006-9-12 21:47 发表
删除了又出来,说明不是那个地方那个文件的问题,肯定有更隐蔽的东西。

最好用烈性杀毒软件在安全模式下杀毒


卡巴够烈性了吧?叫声那个惨~~~~~~
回复 支持 反对

使用道具 举报

发表于 2006-9-12 21:52:13 | 显示全部楼层
我用NOD32
郁闷的是不能扫描注册表
回复 支持 反对

使用道具 举报

发表于 2006-9-12 21:58:51 | 显示全部楼层
硬盘取下来 挂在其他机器上作为从盘杀 木马清道夫杀一遍 卡巴杀一遍 咖啡杀一遍
回复 支持 反对

使用道具 举报

发表于 2006-9-12 22:13:50 | 显示全部楼层
用超级兔子之类的软件区搞比较好。兔子有专门这方面的解决

至于那几个应用程序用我下面的文件则可以删除

CopyLock 1.09.rar

115.75 KB, 下载次数: 3

回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-9-12 22:14:35 | 显示全部楼层
谢谢楼上各位~~我去试试
回复 支持 反对

使用道具 举报

发表于 2006-9-12 22:15:31 | 显示全部楼层
第一个用超级兔子
用IE修复
回复 支持 反对

使用道具 举报

发表于 2006-9-12 22:17:56 | 显示全部楼层

回复 #13 fluke 的帖子

这个软件没用,文件不是被进程锁定删不掉,而是删了还有
回复 支持 反对

使用道具 举报

发表于 2006-9-12 22:20:22 | 显示全部楼层
找别人做个启动盘,在dos下面杀吧
回复 支持 反对

使用道具 举报

发表于 2006-9-12 22:31:06 | 显示全部楼层
介种简单啊,你删掉后开机又有说明他还有个进程素专门用来建立介两个文件并且确保它们在启动时加载滴,而且介个进程运行完就会自动关闭,一般淫素察觉8到滴
解决方法对于我来说灰常简单:
1.先msconfig看启动项里有色魔可以滴程序(除鸟那两个明显滴,那个自动关闭滴要凭你滴经验查证鸟,看到8清知道素否病毒滴程序,google一下就有答案鸟)
2.到安全模式下全删掉
3.进注册表,搜索介三个程序名外加那个网站名称,搜到滴直接del
4.重启验证有木有复发迹象
5.有滴话就重装系统吧
回复 支持 反对

使用道具 举报

发表于 2006-9-12 22:38:44 | 显示全部楼层
换linux系统,就可以不管木马了……
回复 支持 反对

使用道具 举报

发表于 2006-9-12 22:46:51 | 显示全部楼层

回复 #19 veryhappiness 的帖子

要是中了木马,你更不知道怎么弄了,我的magiclinux刚给我删了,硬盘空间不够
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员 微信登录

本版积分规则

小黑屋|Archiver|手机版|爱技术 ( 沪ICP备08115260号-3 )

GMT+8, 2025-6-26 21:27

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表