瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了个木马下载插件程序,不知如何解决

1   1  /  1  页   跳转

[求助] 中了个木马下载插件程序,不知如何解决

中了个木马下载插件程序,不知如何解决

上良性网站链接到恶意网站。中了个木马下载器,破坏了不少系统文件,会定时生成木马程序1.exe和auto.inf病毒。请教如何彻底清除这个注册程序。
   

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; Maxthon; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)
分享到:
gototop
 

回复:中了个木马下载插件程序,不知如何解决

既然楼主提到定时生成木马程序

那就证明在系统中有个恶意的程序在运行

他会定时的生成楼主所说的文件

那么请楼主查到这个程序是什么东西

杀掉这个恶意的进程

然后用优化大师等软件进行那个+300。。。。的程序卸载

优化大师有这个功能

个人感觉不错

卸载顽固的软件比较合适
gototop
 

回复:中了个木马下载插件程序,不知如何解决

优化大师都找不到那个程序,无法卸载。目前只能靠nod32阻止生成病毒文件了。
gototop
 

回复:中了个木马下载插件程序,不知如何解决

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)

建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中了个木马下载插件程序,不知如何解决

1、先断网,然后重新开机,按f8进安全模式,注意这个时候先不要打开"我的电脑"等桌面窗口;
2、然后开始—运行—cmd然后回车,打开命令提示符窗口,然后输入cd\并回车,进入c盘,继续输入dir/a命令,显示c盘文件(这个时候要注意去找那些新创建的文件,比如是5月20日染毒,那么就重点察看文件创建日期为5月20日的文件,如果发现可疑文件再进行下一步)
3、输入attrib[文件名],察看病毒文件属性;然后输入attrib -s -h[文件名]去掉病毒文件属性,然后输入del[文件名],并回车删除病毒文件,用同样的方法删除其他盘内的病毒文件;
4、开始—运行—msconfig命令,打开系统配置实用程序,找到启动组,把可疑启动项前面的对勾去掉,关闭启动项,然后关闭系统配置实用程序,这个时候会提醒你重新启动,注意选择稍候自己重新启动;
5、开始—运行—regedit命令,打开注册表,然后点菜单“编辑”中的“查找”,在新的对话框中输入你找到的病毒文件名,点查找下一个,找到有关注册项之后,将其注册表键值删除,坚持下去,直到注册表搜索显示“搜索完毕”,但没有相应的键值为止。
6、右键打开ie属性,点程序组,点管理加载项,会弹出一个新的对话框,在新的对话框中选择“已经使用的加载项”,找到可疑项目禁止。
这样或许就可以了哦!
gototop
 

回复: 中了个木马下载插件程序,不知如何解决



引用:
原帖由 穿越封锁线 于 2009-6-26 15:52:00 发表
1、先断网,然后重新开机,按f8进安全模式,注意这个时候先不要打开"我的电脑"等桌面窗口;
2、然后开始—运行—cmd然后回车,打开命令提示符窗口,然后输入cd\并回车,进入c盘,继续输入dir/a命令,显示c盘文件(这个时候要注意去找那些新创建的文件,比如是5月20日染毒,那么就重点察看文件创建日期为5月20日的文件,如果发现可疑文件再进行下一步)
3、输入attrib[

还是让他交报告吧。你说的这个我看着都晕
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT