1234567   4  /  7  页   跳转

Trojan-Proxy.Win32.Agent.fv的查杀。

引用:
【fengfeng14743的贴子】问题是我下载了IceSword,还是看不出来,怎么办,0和O完全是一样的,怎么办,我的进程表里有4个SVCHOST.EXE 文件。用户名不一样,2个是SYSTEM,1个是LOCAL SERVICE ,1个是NETWORK SERVICE
请问斑竹,怎么办,IceSword我不会用,不敢用,我敢肯定我中毒了,
...........................

IceSword1.10版,其进程前都有图标。不可能区分不出来。我就是那么杀的。怎么到你这儿就不行了?奇怪!!除非我和你说的不是一个病毒。
gototop
 

图表都是一样的。。怎么区分
gototop
 

引用:
【zspxl的贴子】图表都是一样的。。怎么区分
...........................

在IceSword的进程列表中,两者的图标不一样。我看到的是:系统进程SVCHOST.EXE——可执行文件图标(兰边方块);木马进程SVCH0ST.EXE图标——文件夹图标。一目了然。
gototop
 

学习

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-2 22:37:29
描述:



gototop
 

我确定是中了这个病毒。。因为我删除了WEB文件。。下次开几缎额时候还是会出现的。。我在IceSword的进程里只有一个叫services.exe这个是以文件夹图表显示的。。。
但是我的确是中了这个病毒。症状一模一样。。。真不知道该怎么办了
gototop
 

写错了。。应该是下次开机的时候。。还是会出现的
gototop
 

引用:
【zspxl的贴子】我确定是中了这个病毒。。因为我删除了WEB文件。。下次开几缎额时候还是会出现的。。我在IceSword的进程里只有一个叫services.exe这个是以文件夹图表显示的。。。
但是我的确是中了这个病毒。症状一模一样。。。真不知道该怎么办了
...........................

不奇怪。我在主帖中已经说明了——进程列表中看到的病毒进程不一定是SVCH0ST.EXE,可能是别的。
gototop
 

我对这个是一窍不通啊。。斑竹。。我该怎么办????
是不是还是按照你的做法。。。只不过病毒不是你说的那个,,而是我刚才的这个services.exe?不知道对不对?
gototop
 

还有个问题。。第2步。。删除病毒的时候。。只有SHARE和SFC。DLL。。还有个应该是什么
gototop
 

改那个数据的时候。//有两个可以改的。。一个是直接修改。还有个修改2进制数据。。选那个。。其他的我都能找到了。。麻烦斑竹了,,,
gototop
 
1234567   4  /  7  页   跳转
页面顶部
Powered by Discuz!NT