首 页文章中心下载中心娱乐八卦本站论坛拜仁联盟球迷社区博客日志建站服务域名抢注繁體中文
设为首页
加入收藏
联系我们
E-mail:WebMaster#fcbu.com
载入中…
当前位置:站长天下 -> 综合问题 -> IE问题,好像中了木马。:(

IE问题,好像中了木马。:(


收集:TTXS(Fcbu.Com)   来源:互联网   时间:2006-08-20  
IE上 网易等 上不了(有些能上如本网站),提示有语法错误。用卡巴基斯扫描没问题。用优化大师扫描有如下:
(高手指点解决方案,万分感谢)
扫描木马程序
  分析可疑注册表入口
  发现Back Orifice2000木马
  位置:C:\Program Files\Common Files\UPDAT\Update.exe
  分析可疑文件
  检查共享文件夹
    检查共享:mt...OK!
  扫描完毕
扫描蠕虫病毒
  分析可疑注册表入口
  分析可疑文件
  扫描完毕
开始常见病毒检查和免疫
去位置:C:\Program Files\Common Files\UPDAT\Update.exe 没法删除。救救啊
这是个升级程序,你先找找看是哪个软件使用的.然后关掉这个进程和相关的服务.再去删除.
 Back Orifice2000是一系列远程访问特洛依木马病毒中最新的一个,该程序使黑客可以经TCP/IP网络进入并控制windows2000系统并任意访问系统任何资源,其破坏力极大。用户可以利用Kill, Norton AntiVirus等工具进行查杀,这里介绍一种利用win2k注册表将之清除的方法。
  一般若中了Back Orifice2000时注册表在HKEY_LOCAL_MACHINE\software\Microsoft\Windows\ CurrentVersion\RunServices子键下会新增一些诸如".exe"的文件名(视攻击者的定义而各有不同),你也可以在C:\ Windows\System子目录中查找名为“.exe"的文件,那就是我们要找的BO Server。此时将之删除即可。(在c:\windows\system目录下将之重命名或移走也能达到清除目的)
转自天极
受教了 谢谢
结束进程
看看进程中是否有相关程序在运行
有就结束再试删除
不能删除
下载个小工具
注册表自动运行项查看软件
可查出一切进程相关项
操作极其简单
下载个什么小工具啊
打印本文  返回顶部  加入收藏  关闭窗口
广 告 位 招 租
  • 上一篇: 请求帮助-在在线等,高难度问题
  • 下一篇: 网吧奇怪的丢包现象~~高手帮分析下,谢谢~~啊!
  • 关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 管理登录
    联系方式
    Copyright © 2004-2007 FCBU.Com All Rights Reserved.
    版权所有:『站长天下』 新凌讯网络;保留所有权利. 赣ICP备05002812