瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请各位大虾帮忙看一下,菜鸟求救,是个木马。(有日志)

123   2  /  3  页   跳转

请各位大虾帮忙看一下,菜鸟求救,是个木马。(有日志)

清空IE临时文件夹,断网,全盘杀毒,一定要先清空临时文件夹。好像是灰鸽子,日志中没见到灰鸽子的服务项,可能被杀掉了。
gototop
 

楼上的大虾,请问IE临时文件夹是什么?
gototop
 

【回复“yidaichen”的帖子】IE游览器,点右键-属性

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-8-13 21:11:44
描述:



gototop
 

对不起,我太笨了,我找不到我的IE浏览器。
gototop
 

【回复“yidaichen”的帖子】

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-8-13 21:20:31
描述:



gototop
 

嗯,我找到了,谢谢,不过我那个属性里只有 快捷方式、常规、兼容性 这三个,要在哪里删呢?
gototop
 

你好,
查阅相关资料,希望下面方案能够帮助你。如出现问题,请及时反馈,谢谢你。请注意备份


注意:尽可能不要运行IE和系统管理工具,这可能激活病毒
1 断开网络,用任务管理器终止scvhost.exe,popup6011.exe,bleh.exe和两个explorer.exe进程(任务栏会消失)
2 运行explorer.exe(在任务管理器开启新任务,运行explorer.exe即可)
3 设置:显示系统文件,显示隐藏文件
4 搜索popup6011.exe,bleh.exe,ctfmon.exe(c:\windows\system32\),删!
5 EXPLORER.EXE(在c:\windows\system32\目录下,注意区分它和c:\windows\EXPLORER.EXE,不要删错)
6 在运行处,键入regedit。进入注册表删除相关启动项目(也可以通过优化大师等工具)
7 到其他机子拷贝ctfmon.exe文件,放入c:\windows\system32\目录中

建议进入安全模式处理病毒
gototop
 

哦,那你点开始-控制面板-Internet选项。
gototop
 

对着进程按右键,注意看清楚文件

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-13 21:54:12
描述:



gototop
 


注意,一定要记得文件名explorer.exe.或者在系统文件夹下找
这是创造摆脱病毒的操作环境

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-13 21:54:22
描述:



gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT