我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

« 1 2» Pages: ( 1/2 total )
本页主题: 两个卡巴杀而复生的木马!(已解决~不用再回帖了哈) 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

barry343



性别: 帅哥 状态: 该用户目前不在线
头衔: ~×世界大同,阿弥陀佛×~
等级: 人见人爱
家族: Jane靓颖
发贴: 2755
威望: 0
浮云: 1559
在线等级:
注册时间: 2005-10-17
最后登陆: 2014-04-18

5come5帮你背单词 [ microchip // n. 芯片,微片 ]


两个卡巴杀而复生的木马!(已解决~不用再回帖了哈)




前段时间插了下同学的优盘(当然是右键打开的!),之后就出现了这两个病毒!
卡巴能检测到,但显示不能清除木马。于是选择删除文件,但每次重启或者关机再开机又或者有更新之后,卡巴会自动扫描,然后再次报警说发现这两个病毒。

也曾经试过,手动用unlocker或者优化大师文件粉碎机来删除,但是重启之后问题依旧。

昨天更新卡巴之后,有新提示,说病毒在重启之后能够消除。但是经过卡巴的处理,并自动重启之后,依然会检测到这两个文件!

不知道是不是遇上了什么新病毒或者木马。

卡巴版本 6.0
两个染毒文件路径:(看样子system32里面本来也不应该有这两个文件才对)
计算机重启后删除: 木马程序 Backdoor.Win32.Agent.sr   文件: D:\WINDOWS\system32\url.exe
计算机重启后删除: 木马程序 Backdoor.Win32.Agent.sr   文件:D:\WINDOWS\system32\csiss.exe


[ 此贴被barry343在2007-01-14 20:32重新编辑 ]
顶端 Posted: 2007-01-11 11:24 | [楼 主]
电池





性别: 帅哥 状态: 该用户目前不在线
头衔: 实力仔
等级: 人见人爱
发贴: 3486
威望: 0
浮云: 1152
在线等级:
注册时间: 2006-03-04
最后登陆: 2014-11-02

5come5帮你背单词 [ grasp /gra:sp/ v. & n. 抓紧,抓牢,领会,理解 ]


不影响系统的正常运行就不管它呗
顶端 Posted: 2007-01-11 11:41 | [1 楼]
艾希利尔



性别: 保密 状态: 该用户目前不在线
等级: 栋梁之材
发贴: 543
威望: 0
浮云: 1129
在线等级:
注册时间: 2004-03-01
最后登陆: 2007-06-24

5come5帮你背单词 [ we /wi:/ pron. 我们 ]


总归还是很不爽的撒
顶端 Posted: 2007-01-11 11:55 | [2 楼]
三克油



性别: 帅哥 状态: 该用户目前不在线
头衔: Call It  !!!
等级: 荣誉会员
发贴: 3791
威望: 3
浮云: 3442
在线等级:
注册时间: 2005-12-29
最后登陆: 2013-04-16

5come5帮你背单词 [ crop /krop/ n. 庄稼,农作物,收成,一季的产量,一批,一群;vt. 收割,播种;vi. 收成,耕种 ]


应该是注册表里还没删干净。。。
顶端 Posted: 2007-01-11 11:57 | [3 楼]
wesin



社区建设奖 年度之星奖 特殊贡献奖 爱心大使勋章
性别: 帅哥 状态: 该用户目前不在线
头衔: 幕后黑手
等级: 幕后精英
家族: 水族馆
发贴: 69325
威望: 12
浮云: 186283
在线等级:
注册时间: 2005-10-30
最后登陆: 2023-10-01

5come5帮你背单词 [ atlantic /ət'læntik/ a. 大西洋的;n. (the a-)大西洋 ]


删了之后,建两个同名文件,只读,隐藏
同时清一下注册表,启动项
顶端 Posted: 2007-01-11 12:07 | [4 楼]
barry343



性别: 帅哥 状态: 该用户目前不在线
头衔: ~×世界大同,阿弥陀佛×~
等级: 人见人爱
家族: Jane靓颖
发贴: 2755
威望: 0
浮云: 1559
在线等级:
注册时间: 2005-10-17
最后登陆: 2014-04-18

5come5帮你背单词 [ postage /'pəustid3ə/ n. 邮费 ]


Quote:
引用第4楼wesin于2007-01-11 12:07发表的:
删了之后,建两个同名文件,只读,隐藏
同时清一下注册表,启动项


嗯。曾经想过这个办法。不过没实施。
想用卡巴直接[屏蔽]。。。

等下试试看
顶端 Posted: 2007-01-11 12:20 | [5 楼]
barry343



性别: 帅哥 状态: 该用户目前不在线
头衔: ~×世界大同,阿弥陀佛×~
等级: 人见人爱
家族: Jane靓颖
发贴: 2755
威望: 0
浮云: 1559
在线等级:
注册时间: 2005-10-17
最后登陆: 2014-04-18

5come5帮你背单词 [ balloon /bə'lu:n/ n. 气球 ]


启动项~没有可疑项目
远程图片:qidongzu.jpg
顶端 Posted: 2007-01-11 12:22 | [6 楼]
barry343



性别: 帅哥 状态: 该用户目前不在线
头衔: ~×世界大同,阿弥陀佛×~
等级: 人见人爱
家族: Jane靓颖
发贴: 2755
威望: 0
浮云: 1559
在线等级:
注册时间: 2005-10-17
最后登陆: 2014-04-18

5come5帮你背单词 [ clothes /kləuðz/ n. 衣服 ]


Quote:
引用第4楼wesin于2007-01-11 12:07发表的:
删了之后,建两个同名文件,只读,隐藏
同时清一下注册表,启动项


不行。重启之后照样检测出木马。

而且一杀就要求重启机器,但问题是重启之后又会重新生成。
只好先不管它了。。。
顶端 Posted: 2007-01-11 12:49 | [7 楼]
百年孤独



性别: 帅哥 状态: 该用户目前不在线
头衔: 孤独是我的宿命
等级: 荣誉会员
家族: 考研俱乐部
发贴: 3774
威望: 3
浮云: 377
在线等级:
注册时间: 2006-10-14
最后登陆: 2011-03-03

5come5帮你背单词 [ safeguard /'seifga:d/ vt. 保护,保卫;n. 保卫(措施) ]


运行icesword,强制删除文件,结束进程,清理注册表(搜索url.exe,csiss.exe,全部删除)。重起。

如果能用system repair engineer扫描一下系统就更好了
顶端 Posted: 2007-01-11 14:22 | [8 楼]
barry343



性别: 帅哥 状态: 该用户目前不在线
头衔: ~×世界大同,阿弥陀佛×~
等级: 人见人爱
家族: Jane靓颖
发贴: 2755
威望: 0
浮云: 1559
在线等级:
注册时间: 2005-10-17
最后登陆: 2014-04-18

5come5帮你背单词 [ symmetrical /si'metrikəl/ a. 对称的,平衡的 ]


Quote:
引用第8楼百年孤独于2007-01-11 14:22发表的:
运行icesword,强制删除文件,结束进程,清理注册表(搜索url.exe,csiss.exe,全部删除)。重起。

如果能用system repair engineer扫描一下系统就更好了


谢谢~目前已经好了
顶端 Posted: 2007-01-11 14:44 | [9 楼]
X



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 这一刻,我......
等级: 管理员
家族: 活动仔
发贴: 22586
威望: 10
浮云: 142
在线等级:
注册时间: 2005-10-10
最后登陆: 2024-04-15

5come5帮你背单词 [ enrol // vt. 登记,编入,使入学,使入伍 ]


其实右键打开并不安全
顶端 Posted: 2007-01-11 21:00 | [10 楼]
11532535





性别: 帅哥 状态: 该用户目前不在线
头衔: 向过去告别!
等级: 人见人爱
家族: ★玄门★
发贴: 3319
威望: 0
浮云: 1039
在线等级:
注册时间: 2006-03-03
最后登陆: 2010-08-03

5come5帮你背单词 [ dizzy /'dizi/ a. 头昏眼花的 ]


Quote:
引用第10楼X于2007-01-11 21:00发表的:
其实右键打开并不安全

没有更好的办法了...
资源管理器?
顶端 Posted: 2007-01-11 21:08 | [11 楼]
X



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 这一刻,我......
等级: 管理员
家族: 活动仔
发贴: 22586
威望: 10
浮云: 142
在线等级:
注册时间: 2005-10-10
最后登陆: 2024-04-15

5come5帮你背单词 [ earn /ə:n/ vt. 挣得,获得 ]


Quote:
引用第11楼11532535于2007-01-11 21:08发表的:

没有更好的办法了...
资源管理器?


http://192.168.2.8/bbs/read.php?tid=419380

欢迎讨论
顶端 Posted: 2007-01-11 22:35 | [12 楼]
五栋楼



性别: 帅哥 状态: 该用户目前不在线
头衔: hspidence
等级: 人见人爱
家族: 跑跑UesTc家族
发贴: 2611
威望: 0
浮云: 2672
在线等级:
注册时间: 2006-09-12
最后登陆: 2012-08-25

5come5帮你背单词 [ twig /twig/ n. 细枝,嫩枝 ]


你可以在注册表里看一下有没有其他奇怪的或是多出来的,,删掉以后再在安全模式下用卡吧杀一下,,,
顶端 Posted: 2007-01-11 22:56 | [13 楼]
战无敌平琼宇



性别: 保密 状态: 该用户目前不在线
等级: 鹤立鸡群
家族: 低调一族
发贴: 1135
威望: 0
浮云: 1126
在线等级:
注册时间: 2006-08-17
最后登陆: 2007-06-11

5come5帮你背单词 [ vitality /vai'tæliti/ n. 活力,生命,生命力,生机,元气 ]


不影响系统的正常运动吧

就不管
顶端 Posted: 2007-01-13 15:47 | [14 楼]
« 1 2» Pages: ( 1/2 total )
我来我网·5come5 Forum » 电脑F.A.Q.

Total 0.010035(s) query 5, Time now is:11-27 14:36, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号