由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Memory版 - 与木马搏斗经历
相关主题
挽救你的计算机,查杀最近出现的木马简洁方法被木马折腾,终于活过来了
计算机变慢了,该怎么办?一些有用的建议 (转载)求助!Virtumonde 感染
Re: 压脚章刻什么好? (转载)被木马折腾,终于活过来了 (转载)
大反差请问版上的电脑专家,怎样查杀木马病毒?
看球间隙说说攒rp, Virtumonde 感染解决了
贺卡电脑中毒了,求解药~~~
小丑这是什么病毒?该怎么杀啊?。。。。。。。。。。。。。。 (转载)
挽救你的计算机,查杀最近出现的木马简洁方法 (转载)大侠们推荐一个好用的清除spyware的软件把
相关话题的讨论汇总
话题: 木马话题: virtumonde话题: spybot话题: 搏斗话题: ie
进入Memory版参与讨论
1 (共1页)
a*****c
发帖数: 3525
1
与木马搏斗经历
最近,不知道是因为浏览网页或者是别的什么原因,被种了木马。根据以往经验,开始
以为没什么大不了的小屁屁木马,拿spybot search and detroy扫描一下,就可以统统
杀掉。不料这个木马是相当的狡猾,难以清除。
它有着这么个变态名字virtumonde及其变种.generic or .prx,这个木马的表现是不断
跳出网页,典型的是antivirus 2009这个木马页面,如果不小心装了这个东西,恭喜你
,你会不胜其烦的被青睐。
虽然没装上这个假装杀毒软件的木马,不过我倒是不小心点击了个网上扫描木马的程序
,过后回忆起来,原来也是这个popup木马给我设的陷阱。
看来问题让我头大了。去msconfig.exe查杀startup,services,到注册表去查找可能的
木马注册码,这只是习惯的步数。接着开始在google上找软件,看到比较好评的都拿来
试一试。除了spybot,ad-aware以前用过,也是比较可靠的免费杀木马软件,还找来新
的软件用用,比如hijackthis,combofix,这两个结合可以杀virtumonde之类木马,不
过后来新的木马
a*****c
发帖数: 3525
2
我注意到了一个dll文件加入到explorer.exe里面去,这就是你所建议的,启动需要从
光盘进入,才有可能去掉那个恶毒的文件fccbCtRh.dll,它的ini文件有两个ini,ini2
,名字是反过来的hRtCbccf.ini(2). 够好玩的这个恶毒木马。
表现是在IE上修改add-on插件,如果disable了之后,下回还会给你打开。一旦打开了
之后,就会不断跳出广告。
另外建议把add-on(在IE Tools下 manage add-ons:enable or disable add-ons里修
改。
有不少add-ons是没有publisher的,需要考虑是否disable.
另外这个木马还可以跟踪你的键盘,所以有用银行和信用卡的,还是不要用,免得被盗
号。
我是XP系统,这次连苹果机,火狐狸浏览器都不能避免这个厉害的木马程序,应该说是
木马远程控制系统,可以修改你计算机设置,可以给你不断发广告。
我是从新浪体育上得到的这个病毒,当时看完体育新闻,没关IE窗口,第二天发现蹦出
好几个广告,一看完了,木马病毒来了。大事不好了。
1 (共1页)
进入Memory版参与讨论
相关主题
大侠们推荐一个好用的清除spyware的软件把看球间隙说说
也是关于 IE 变慢问题贺卡
IE homepage was changed, how to fix it?小丑
如何杀掉sinowal木马挽救你的计算机,查杀最近出现的木马简洁方法 (转载)
挽救你的计算机,查杀最近出现的木马简洁方法被木马折腾,终于活过来了
计算机变慢了,该怎么办?一些有用的建议 (转载)求助!Virtumonde 感染
Re: 压脚章刻什么好? (转载)被木马折腾,终于活过来了 (转载)
大反差请问版上的电脑专家,怎样查杀木马病毒?
相关话题的讨论汇总
话题: 木马话题: virtumonde话题: spybot话题: 搏斗话题: ie