123   2  /  3  页   跳转

[求助] 电脑被远程控制 求助 怎么办

回复:电脑被远程控制 求助 怎么办

那个文件自动隐藏了··我也不知道哪里去了··
我该怎么办     
不是要把显示错误的软件杀掉吗 
5555555
登入个游戏看着他偷我东西 
我好郁闷   
该怎么弄·  教教我吧
gototop
 

回复 4F leo108 的帖子

怎样用暴力巡警杀除gvrqg.pic文件
靠检测检测不出来··
gototop
 

回复:电脑被远程控制 求助 怎么办

建议使用费尔木马文件删除工具删除以下文件(先上传至www.virustotal.com看看有没有毒,有的话再删除)
下载地址:http://bbs.ikaka.com/showtopic-8442813.aspx
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除

c:\documents and settings\all users\application data\storm\update\%sessionname%\gvrqg.pic
c:\windows\system32\lt.sys


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Messenger / Messenger]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\Documents and Settings\All Users\Application Data\Storm\update\%SESSIONNAME%\gvrqg.pic>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[ltsj / ltsj]    <\??\C:\WINDOWS\system32\lt.sys>


还有,最好到相同版本的未中毒电脑上考一个winlogon.exe文件覆盖到C:\WINDOWS\system32\目录下,感觉病毒替换了winlogon.exe。


**************以上分析报告由SREngLog分析助手提供******************
分析:天鹰之翼
时间:2010-7-25
最后编辑天鹰之翼 最后编辑于 2010-07-25 21:36:55
gototop
 

回复 13F 天鹰之翼 的帖子

另可错杀不可放过 
全部毙掉 
不过··
大哥 
好多要下载的,具体下载哪个删除!
gototop
 

回复:电脑被远程控制 求助 怎么办

楼主,等下把网断了在安全模式下全盘查杀,然后在文件夹菜单中单击工具-文件夹选项-查看-高级设置里面勾选显示隐藏文件,使用楼上所说工具删除楼主所接收的恶意文件
~木~
gototop
 

回复: 电脑被远程控制 求助 怎么办

就是那个帖子3楼里的这个东东,下下来有说明,你自己看看吧
gototop
 

回复:电脑被远程控制 求助 怎么办

好的  谢谢·
gototop
 

回复: 电脑被远程控制 求助 怎么办

********************************************************************
*    PLA'S Report For Your Problem [1.1.42]
*                                        All rights Reserved by Evol
********************************************************************
* 报告分析日期:2010-7-25 - 21:48:47
* 报告分析作者:风
* 作者邮件地址:haitianhc@qq.com
* 作者其他信息:
* 报告正文开始:
********************************************************************
★ 『建议您删除/关闭的服务或驱动项目』 ★
  ☆ HELP ☆
服务名【Messenger】,对应文件【C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\Documents and Settings\All Users\Application Data\Storm\update\%SESSIONNAME%\gvrqg.pic】
★ *********************************************** ★

★ 『建议您删除的文件』 ★
  ☆ HELP ☆1.建议使用超级巡警暴力删除工具(请勾选“删除前备份”)或smtdel删除以下文件:(超级巡警剑盟下载 smtdel下载)
C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\Documents and Settings\All Users\Application Data\Storm\update\%SESSIONNAME%\gvrqg.pic
★ *********************************************** ★

LZ中的应该是某知名木马Gh0st的变种,此木马可能免杀瑞星的病毒库,理论上楼主在运行此程序的时候会在屏幕的左上角显示一个对话框,但是会迅速消失。

请下载Wsyscheck手动查看加载到svchost.exe中的可以dll文件或者后缀为pic的文件,卸载并删除,然后删除并删除Messenger这个服务项关联的文件

最后编辑jks_风 最后编辑于 2010-07-25 22:11:27
gototop
 

回复:电脑被远程控制 求助 怎么办

这帖子里还有很多好东西,你可以看看
gototop
 

回复:电脑被远程控制 求助 怎么办

天啊,太多学员想要毕业,回复太多了。有点乱。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT