首 页文章中心下载中心娱乐八卦本站论坛拜仁联盟球迷社区博客日志建站服务域名抢注繁體中文
设为首页
加入收藏
联系我们
E-mail:WebMaster#fcbu.com
载入中…
当前位置:站长天下 -> 电脑医院 -> 没折了,请大家帮忙看看

没折了,请大家帮忙看看


作者:TTXS(Fcbu.Com)   来源:互联网   发表时间:2006-08-23  
[font=Arial>不知道真么搞的,我中招了,一个叫trojan program的木马,真嚣张啊.
大家有知道怎么整治这个病毒的请帮下忙.
以下是在网上找到的相关资料,挺详细的,可是就是不管用啊.[/font>
这是个变态的传奇木马。没有手工杀毒经验的朋友还是建议重装系统,这样可能效果更好。
运行病毒文件之后创建以下文件:
C:\WINDOWS\Debug\DebugProgram.exe
C:\WINDOWS\system32\command.pif
C:\WINDOWS\system32\dxdiag.com
C:\WINDOWS\system32\finder.com
C:\WINDOWS\system32\MSCONFIG.COM
C:\WINDOWS\system32\regedit.com
C:\WINDOWS\system32\rundll32.com
C:\WINDOWS\1.com
C:\WINDOWS\ExERoute.exe
C:\WINDOWS\explorer.com
C:\WINDOWS\finder.com
C:\WINDOWS\services.exe
修改EXE文件关联。
添加到启动项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Torjan Program----------C:\WINDOWS\services.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
Torjan Program----------C:\WINDOWS\services.exe
修改SYSTEM.INI 原始值应该为shell = Explorer.exe 修改为shell = Explorer.exe 1(实现启动加载Explore.exe后紧接着加载1)
各在磁盘根目录中添加文件autorun.inf,打开磁盘就会激活病毒。
多种方法来启动自己保护自己,比较难查杀。
查杀过程:
下载SREng.exe,并改名为SREng.com SRE的下载地址是:   运行SREng.com,在“系统修复”→“文件关联”里勾选“.EXE”项(如果EXE关联错误默认就会勾上的),并“修复”,恢复EXE文件关联 。然后打开IceSword(下载地址:),结束病毒的进程。注意进程里面有两个services.exe,正常的为C:\WINDOWS\system32\services.exe,那么另外一个就是病毒的进程了。结束了病毒进程之后在IceSword里面打开文件,找到并删除病毒所创建的文件(文章开头列出了这些文件)。打开注册表(开始-运行-regedit) 找到:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
删除其中的Torjan Program----------C:\WINDOWS\services.exe
再找到:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
把其中shell的值改回为shell = Explorer.exe
然后在每个盘的根目录中找autorun.inf文件(先显示隐藏文件和系统文件),找到就删除。
重启之后病毒就不会再出现了。
另外可能病毒杀死后会出现双击IE浏览器系统提示找不到iexplorer.com文件,这个时候你直接选浏览,然后找到iexplorer.exe,确定就可以了。 先说明问题再用“HijackThis”软件扫个日志贴上来
详细工具见:[推荐>反病毒/恶意软件修复以及扫描工具

我是菜鸟
打印本文  返回顶部  加入收藏  关闭窗口
广 告 位 招 租
  • 上一篇: 请问~~~
  • 下一篇: SOS
  • 关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 管理登录
    联系方式
    Copyright © 2004-2007 FCBU.Com All Rights Reserved.
    版权所有:『站长天下』 新凌讯网络;保留所有权利. 赣ICP备05002812