|
作者: wuyang5608 [wuyang5608] 论坛用户 | 登录 |
最近电脑中了木马我都是在安全模式下删除源文件的。但删一个过两天又出来个新的: win32.troj.mir.41472(c:\windows\intrenat.exe)7月26 win32.troj.delf.cn.1607033(C:\Documents and Settings\pippo.PIPPO-WJW9X77TP\Local Settings\Temp\BDS10D.exe)7月27 Win32.Hack.Adcydoor.124928 (C:\WINDOWS\SYSTEM32\CD_CLINT.DLL)7月29 谁知道怎么能彻底清楚这些木马啊? 前面两个病毒我好象已经删了 今天这个Win32.Hack.Adcydoor.124928 无法杀毒也无法删除文件。。。。。。 |
地主 发表时间: 04-07-29 14:53 |
回复: kailangq [kailangq] 版主 | 登录 |
windows下的传奇木马 瑞星可以查杀干净 |
B1层 发表时间: 04-07-29 16:15 |
回复: wuyang5608 [wuyang5608] 论坛用户 | 登录 |
我知道第一个是传奇木马已经杀了.今天中的那个也是吗?? 我用的是金山....杀不掉.我删了感染文件,但可能过两天又会弹出新的来 |
B2层 发表时间: 04-07-29 17:08 |
回复: kailangq [kailangq] 版主 | 登录 |
看看启动项内有什么 |
B3层 发表时间: 04-07-29 17:16 |
回复: wuyang5608 [wuyang5608] 论坛用户 | 登录 |
启动里只有microsoft office |
B4层 发表时间: 04-07-29 18:26 |
回复: lijingxi [lijingxi] 见习版主 | 登录 |
看看注册表启动项里面有什么!不是让你开始程序里面的启动! 用瑞星应该可以杀的! |
B5层 发表时间: 04-07-29 19:28 |
回复: wuyang5608 [wuyang5608] 论坛用户 | 登录 |
不好意思啦,我是菜鸟,不知道怎么看注册表启动呢............. |
B6层 发表时间: 04-07-29 20:05 |
回复: sand133108 [sand133108] 论坛用户 | 登录 |
regedit........... 跟你说过100遍了。。。直接发短信问我不行了。。。 |
B7层 发表时间: 04-07-30 01:51 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号