设为首页 | 收藏本站
首页>IT学院>黑客防线>正文
手动干掉机器杀毒软件清除不掉的木马
WWW.DBIT.CN 2006-8-9 8:44:05 热度:
 

  今天开机发现机器~

  msconfig启动里有:

  Torjan Program C:\WINDOWS\WINLOGON.EXE

 
  去网上查1下是wow或传奇类的木马

  杀毒软件都彻底杀不掉这个东西

  杀了还生成...
  打开文件夹选项-查看-隐藏受保护文件(推荐) 对号取消

  显示所有文件...

  以为就是1个生成文件C:\WINDOWS\ExERoute.exe

  于是呼安全模式删除ExERoute.exe和WINLOGON.EXE 和注册表启动下的键

  重起机器..又出来了...

  于是再次去查看发现finder.com和1.com可以项 再删除 重起

  结果又生成....

  于是呼继续找又在C:\WINDOWS\Debug\DebugProgram.exe找到1个

  再次全部删除....

  重起机器又生成...

  打算重做系统了,不过问题没解决,不甘心啊。。

  最后在安全模式下 ,挂上木马查杀的1个工具(内部破解版)

  安全模式进程里居然也发现的木马

  然后又开始查找彻底删除。。。

  结果找到了如下

  C:\WINDOWS\Debug\DebugProgram.exe

  C:\WINDOWS\system32\command.pif

  C:\WINDOWS\system32\dxdiag.com

  C:\WINDOWS\system32\finder.com

  C:\WINDOWS\system32\MSCONFIG.COM

  C:\WINDOWS\system32\regedit.com

  C:\WINDOWS\system32\rundll32.com

  C:\WINDOWS\1.com

  C:\WINDOWS\ExERoute.exe

  C:\WINDOWS\explorer.com

  C:\WINDOWS\finder.com

  C:\WINDOWS\services.exe

  C:\Program Fileshabb.exe

  d:\autorun.inf

  ...根据不同的变种杀的内容也不一样

  最后把所有的都删除 彻底清除掉了

  但是注册表exe关联损坏。。。

  下载个修复工具修复1下就OK了

 
上一篇:黑客经验谈从零开始自检系统的漏洞
下一篇:简单设置轻轻松松防范ICMP攻击
打印】【关闭
  相关文章:
·教你如何用手工迅速剿灭QQ广告弹出·如何让别人中马 几类木马常用骗术
·新人快速上手指南之电脑木马查杀大·恶意软件的未来:特洛伊木马!
·Flash木马是这样练成的·Windows Server2003防木马权限设置
·脱去诱惑的外衣露出木马的本来面目·如何让别人中马?木马常用骗术大观
·简单有效的查杀木马病毒·安全集中攻略!菜鸟安全防患之饿死
·用简单命令检查电脑是否被安装木马
☆联姻学院☆

保养电脑的26个窍门
文件夹删除不掉怎么办?
教你如何用手工迅速剿灭QQ广告
“熊猫烧香”病毒的病毒描述和
在Excel中只打印图表以外区域
Excel中只选中包含文本的单元
Windows XP操作系统的几个实用
用XP系统自带网络诊断程序解决
风雨雷电→自然现象动画实战技
Flash遮罩特效之百叶窗效果
十二个Dreamweaver鲜为人知的
如何用 Dreamweaver 批量做we
JavaScript的系统函数学习
Java之父:关于Java我也有遗憾
排除网上邻居使用4大常见麻烦
解除上网限制IP和MAC捆绑的破