找回密码
 立即注册
搜索
查看: 359|回复: 13

求助,那为大虾能告诉我怎么彻底手动删除木马!

[复制链接]

22

主题

50

回帖

94

积分

注册会员

积分
94
发表于 2004-2-23 16:34:02 | 显示全部楼层 |阅读模式
那为大虾能告诉我怎么彻底手动删除木马,十万火急,谢谢了。;01

297

主题

2415

回帖

3619

积分

论坛元老

积分
3619
发表于 2004-2-27 08:46:25 | 显示全部楼层
这个问题太难,就像问人家水可以治好谋人的病----谁知道是什么病?!有这样的万能方法吗?需要得到解答,最好把问题用普通话说明白准确一些。
回复

使用道具 举报

327

主题

3264

回帖

3641

积分

荣誉版主

积分
3641
发表于 2004-2-27 12:35:33 | 显示全部楼层
lsu说得不错,木马有很多,方法都不相同,更多的依靠经验,难。
回复

使用道具 举报

22

主题

50

回帖

94

积分

注册会员

积分
94
 楼主| 发表于 2004-2-27 16:32:16 | 显示全部楼层
我机子上的木马是这样的。
那天与别人QQ聊天,一个陌生人给我发了个叫“我的照片41”的可执行文件,我但是不知道就接受了,结果没想到是个木马程序。他好象感染了c:\winnt\sytem32\rundll32.exe。我使用瑞星防火墙拦截了一个叫run.exe的文件往外发数据包和接受其来的数据包。我现在已经删除了在注册表下的与其有关的所有数据和run.exe,不过他还是向外发数据包和接受数据包。我使用木马客星查杀也查不到,使BeatTrojanV1.01.exe也查不到,还有lsu介绍的那个SpyRemover没有将其查杀掉,我都没有任何办法了,希望那为高手帮助我。
谢谢了。
回复

使用道具 举报

661

主题

2891

回帖

4727

积分

论坛元老

资深老浩子

积分
4727
发表于 2004-2-27 16:56:41 | 显示全部楼层
个人的做法:运用搜索功能,搜索从感觉感染了病毒那一天到现在(选择:创建)的*.exe文件,然后逐个看看他们都放在什么文件夹下。如果在windows下面或者系统文件夹底下,需要高度警惕。先试着结束该可执行文件的系统进程,然后在删除它,重启一下机器,正常使用一段时间。如果没有异常,就从回收站清空。当然在注册表的相关根键也要清理。一般这样处理以后,木马可以清除。不知道各位大侠以为然否?
回复

使用道具 举报

22

主题

50

回帖

94

积分

注册会员

积分
94
 楼主| 发表于 2004-2-27 18:33:38 | 显示全部楼层
我已经把那注册表中的相关数据和他的可执行文件也删除了,可防火墙还是报警。
回复

使用道具 举报

661

主题

2891

回帖

4727

积分

论坛元老

资深老浩子

积分
4727
发表于 2004-2-27 21:15:14 | 显示全部楼层
那你的防火墙应该提示是哪一个文件报警,你分析一下看看。
回复

使用道具 举报

22

主题

50

回帖

94

积分

注册会员

积分
94
 楼主| 发表于 2004-2-28 10:07:27 | 显示全部楼层
是run.exe,但是在系统中找不到那个文件。
回复

使用道具 举报

297

主题

2415

回帖

3619

积分

论坛元老

积分
3619
发表于 2004-2-28 15:36:33 | 显示全部楼层
看看瑞星网友没有专杀工具
回复

使用道具 举报

661

主题

2891

回帖

4727

积分

论坛元老

资深老浩子

积分
4727
发表于 2004-2-29 18:18:09 | 显示全部楼层
最初由 zhyj2009 发布
[B]是run.exe,但是在系统中找不到那个文件。 [/B]



这个这个。。。解释这个问题就到了我能力的极限了。看看这个文件有没有其他的后缀。。。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-22 20:56 , Processed in 0.085068 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表