20CN网络安全小组第一代论坛
发表新主题  发表回复

个人资料 | 社区目录 用户登录 | | 论坛搜索 | 常见问题 | 论坛主页
  下一个最老的主题   下一个最新的主题
» 20CN网络安全小组第一代论坛   » 电 脑 技 术   » 电脑门诊   » 求救..我中了那个girl的木马..怎么把它删掉..

   
作者 标题: 求救..我中了那个girl的木马..怎么把它删掉..
Y_CSLA
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
谁能教教我啊?
IP: 已记录
Y_CSLA
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
没人能帮帮我嘛?
IP: 已记录
朗月清风
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
你搜索一下广外女生吧!这样的主题有很多!!
IP: 已记录
Y_CSLA
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
我中的不是广外女生的木马..

这个木马在我的c:/windows/temp下生成一个Rundll.exe的文件,每次启动就执行它..图标是一个粉红色的,上面有一个心..
在进程里面显示执行的girl.exe

那位朋友能教教我怎么把它删掉
多谢了......

IP: 已记录
老刀把子
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
最简单的办法就是装个天网防火啦!在防火墙软件的“应用程序网络使用情况”里就可以看到打开木马端口那个文件,把它删了就可以了。虽然不是很彻底,但至少这个木马已经不能发挥作用了。
IP: 已记录
老刀把子
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
哦!对了再补充一些。如果用上面的方法不行的话,你可以到www.sky.net.cn(天网)这个网站,上面可以再线杀木马。试试看吧!
IP: 已记录
Y_CSLA
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
这个木马到今天为止还在我的电脑上面..
天网只提供了检测..没有提供在线清除木马啊..
IP: 已记录
绝地苍狼
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
修改注册表吧:(比较放心)
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run 和 RunOnce,RunOnceEx,RunServices,RunServices-,RunServicesOnce

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run及RunOnce,RunServices

等主键中是否有启动girl.exe的键值,有即删掉。然后查找硬盘中girl.exe文件的存放位置,删除该文件;清空c:\windows\temp目录;最后看看w in.ini和system.ini是否被改变了,如果改变了,直接修改存盘或从其它机器拷入。

IP: 已记录
十分之一
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
你看看注册表和MSCONFIG里的各项(特别是启动一项)把有关那个程序的地方K掉!
IP: 已记录

 
发表新主题  发表回复 关闭主题 突出主题 移动主题 删除主题 下一个最老的主题   下一个最新的主题
 - 适于打印的主题视图
转到:
联系我们 | 20CN网络安全小组

Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。