返回列表 发帖

这个木马让我头痛

最近中了个木马,在安全模式下,删了文件,删了注册表的启动项,想不到重起后还在
后来重装系统,竟然阴魂不散,服了,向各位大侠求救
本人水平有限,截图上来给大家参考
希望给出个办法指点下:'(
不好意思,没说清楚,那个QQ的木马,我连同QQ整个文件都删了,现在主要是另外一个木马,就是启动项中有繁体字的那木马

[ 本帖最后由 左人男 于 2007-4-29 20:40 编辑 ]
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

对拉,喀吧老是报 已检测到: 木马程序 Trojan-Downloader.Win32.Small.czl 文件: c:\windows\system32\ctfnom.exe/NSPack/FSG

ctfnom.exe不是系统文件吗?怎么有毒呢?

TOP

原帖由 chinanic 于 2007-4-28 23:31 发表
木马存在于其它分区,如果没有把它从你硬盘里面彻底清除,就算你重装N遍系统,还是一样D!

那要怎么才能找到其他分区的病毒呢?
谢谢各位的帮助,只是很遗憾,你们都没看附件,就下结论,是不是早了点!

TOP

原帖由 左人男 于 2007-4-28 15:11 发表
因为本人没中过,只能在网上找些资料,请参考:

1.用sreng删除启动项目

  <9><C:\WINDOWS\system32\Ravdm.exe>
2.打开隐藏
取消文件隐藏模式方法:
1.打开任意文件夹窗口=》工具=》文件夹 ...

能够看到隐藏文件,只是你说的RAVDM。EXE。没看到,下面的文件也没看到
不过还是谢谢你的帮忙!有专门的杀的工具吗?
我郁闷的死啊

TOP

原帖由 左人男 于 2007-4-28 15:01 发表
这是一种木马下载器病毒!

解决它的办法

右键我的电脑-属性-系统还原-关闭

下载一个叫unlocker的软件,很小的,然后安装。 C:\WINDOWS\system32 下找到病毒文件(文件应该是一个DLL文件,由字母 ...

我有unlocker这个软件,但好象没有个DLL的病毒文件,怎么找啊?

TOP

返回列表 回复 发帖