12
返回列表 发新帖
楼主: truelife
收起左侧

[已解决] 有人可以解决这个病毒就是真正的牛人!棘手!

 关闭 [复制链接]
han097
发表于 2007-2-7 12:53:51 | 显示全部楼层
重装数次,修复N次,还是这样,已经不管了
jpzy
发表于 2007-2-7 16:21:57 | 显示全部楼层
楼主,我遇到过一个木马,它是首先将自己写到system.ini文件内,实现开机自启动!然后会在开机的时候关闭卡巴斯基,并且将自己的进程隐藏!所以在任务管理器里面没有任何可疑进程,卡巴斯基始终无法启动!我试着重启,然后看任务管理器,只在开机一瞬间能看到那个木马进程!
我想你遇到的情况应该跟这个差不多,检查你的系统服务,有很多木马写入服务项,并且将描述写的与系统服务很类似!用hijackthis扫描,看看启动项有无可疑~!用icesword查看系统进程,有没有可疑的隐藏进程!当然了,也有可能是注入dll的,要靠你自己判断!!
如果发现了可疑启动项,可疑服务项,将他们关闭,同时关闭可疑进程,并且根据启动项,服务项里面显示的路径找到可疑进程的文件(一般在system32里面)将其删掉,然后重启!重新安装卡巴斯基即可!注意,有的木马不仅是注入系统关键进程,而且还有守护进程,想办法手动杀掉这样的木马,就可以正常使用卡巴了!
PS:卡巴斯基的主动防御一定要开着,不要嫌烦,会安全很多的!!
mds
发表于 2007-2-7 16:25:00 | 显示全部楼层
建议LZ结束进程后卸载重装!
wmh2008
发表于 2007-2-8 19:53:07 | 显示全部楼层
格的话比较方便
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-3 14:10 , Processed in 0.090899 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表