我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: exe文件被木马关联了,怎么办?(已解决) 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

三克油



性别: 帅哥 状态: 该用户目前不在线
头衔: Call It  !!!
等级: 荣誉会员
发贴: 3791
威望: 3
浮云: 3442
在线等级:
注册时间: 2005-12-29
最后登陆: 2013-04-16

5come5帮你背单词 [ initial /i'niəl/ a. 最初的,开始的;n. 首字母 ]


exe文件被木马关联了,怎么办?(已解决)

如图,图中的很多exe文件都是同一时间被修改的,
打开其中任一个exe,卡巴都会提示
被感染: 木马程序 Trojan.Win32.VB.avf   C:\WINDOWS\system32\com\smss.exe   5.9 KB
被感染: 木马程序 Trojan.Win32.VB.avf   smss.exe\smss.exe   36 KB
木马被激活后,会在每个根目录下生成两个文件,一个autorun.inf,一个是pagefile.pif。。
不知道该怎么办了???

怎么才能将那些中了招的exe改回来????
[attachment=818631]


[ 此贴被三克油在2006-12-14 11:37重新编辑 ]
顶端 Posted: 2006-12-11 15:53 | [楼 主]
三克油



性别: 帅哥 状态: 该用户目前不在线
头衔: Call It  !!!
等级: 荣誉会员
发贴: 3791
威望: 3
浮云: 3442
在线等级:
注册时间: 2005-12-29
最后登陆: 2013-04-16

5come5帮你背单词 [ campaign /kæm'pein/ n. 战役,运动 ]


那个是恢复exe关联,我不是要恢复,
是这些exe我一双击,就把木马激活了,我要怎么杀这个可恶的木马呢?
刚才我一双击,又遭了。。
遨游还会弹出个网址:
http://www.gb198.com/
顶端 Posted: 2006-12-11 16:05 | [1 楼]
三克油



性别: 帅哥 状态: 该用户目前不在线
头衔: Call It  !!!
等级: 荣誉会员
发贴: 3791
威望: 3
浮云: 3442
在线等级:
注册时间: 2005-12-29
最后登陆: 2013-04-16

5come5帮你背单词 [ communist /'komjunist/ n. 共产主义者,共产党员;a. 共产主义的,共产党的 ]


Quote:
引用第2楼iguard于2006-12-11 16:01发表的:
又是.pif文件
我已经遇到好多人中这个病毒了

大家用超级兔子把.inf文件禁用了,可以减小中病毒的几率


问题是我现在中了,该怎么杀呢???

哦,我试一试。。。
顶端 Posted: 2006-12-11 16:08 | [2 楼]
三克油



性别: 帅哥 状态: 该用户目前不在线
头衔: Call It  !!!
等级: 荣誉会员
发贴: 3791
威望: 3
浮云: 3442
在线等级:
注册时间: 2005-12-29
最后登陆: 2013-04-16

5come5帮你背单词 [ optimistic /optimistik/ a. 乐观的,乐观主义的 ]


探测到: 风险软件 Trojan.generic    正在运行的进程: E:\Program Files\AVG Anti-Spyware 7.5\avgas.exe

卡巴认为AVG是风险软件,还有trojan这个罪魁祸首。。。
还是杀不掉。。。
顶端 Posted: 2006-12-12 09:19 | [3 楼]
三克油



性别: 帅哥 状态: 该用户目前不在线
头衔: Call It  !!!
等级: 荣誉会员
发贴: 3791
威望: 3
浮云: 3442
在线等级:
注册时间: 2005-12-29
最后登陆: 2013-04-16

5come5帮你背单词 [ rush /rΛ/ vi. 冲,突进,匆忙行动;vt. 催促;n. 冲,奔,(一阵)忙碌,蜂拥前往,抢购 ]


我有两个lsass和smss进程,怎么关掉用户名是自己的进程啊?

发现感染的时间应该是6号13点10分,图中的exe文件必须要删了吧???
顶端 Posted: 2006-12-12 09:21 | [4 楼]
三克油



性别: 帅哥 状态: 该用户目前不在线
头衔: Call It  !!!
等级: 荣誉会员
发贴: 3791
威望: 3
浮云: 3442
在线等级:
注册时间: 2005-12-29
最后登陆: 2013-04-16

5come5帮你背单词 [ dusk /dΛsk/ n. 黄昏 ]


注册表的可疑东东,删了还会自动生成:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru]

[HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603]
"000"="EXERT.exe"
"001"="lsass.exe"
"002"="cmd.com"
"003"="Explorer.PIF"
"004"="DebugProgram.exe"
"005"="rundll32.com"
"006"="command.pif"
"007"="explorer.com"
"008"="finder.com"
"009"="1.com"
"010"="ExERoute.exe"
"011"="services.exe"
"012"=".ico"
"013"="premiere"
"014"="新建"
"015"="linkin"
"016"="service"
"017"="searchnet"
"018"="foxitr"

[HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5604]
顶端 Posted: 2006-12-12 09:51 | [5 楼]
三克油



性别: 帅哥 状态: 该用户目前不在线
头衔: Call It  !!!
等级: 荣誉会员
发贴: 3791
威望: 3
浮云: 3442
在线等级:
注册时间: 2005-12-29
最后登陆: 2013-04-16

5come5帮你背单词 [ shrink /rink/ vi. 萎缩,收缩,缩小,减少 ]


Quote:
引用第12楼kenneygf于2006-12-12 09:57发表的:
在C:/windows下面又几个隐藏文件删了...
system32下面也又几个也要删了


说得具体点好么,现在外网都没有对症下的药。。。
顶端 Posted: 2006-12-12 10:58 | [6 楼]
三克油



性别: 帅哥 状态: 该用户目前不在线
头衔: Call It  !!!
等级: 荣誉会员
发贴: 3791
威望: 3
浮云: 3442
在线等级:
注册时间: 2005-12-29
最后登陆: 2013-04-16

5come5帮你背单词 [ custom /'kΛstəm/ n. 习惯,风俗,海关,(pl.)关税 ]


Quote:
引用第14楼dao于2006-12-12 12:59发表的:
建议LZ重装系统吧,病毒/木马太多了,很难删除干净,删除掉了某些系统文件可能也被破坏了


如果重装,必须把所有盘都格了,不然病毒还是存在的。。。

显然不是个好方法。。
顶端 Posted: 2006-12-13 09:05 | [7 楼]
三克油



性别: 帅哥 状态: 该用户目前不在线
头衔: Call It  !!!
等级: 荣誉会员
发贴: 3791
威望: 3
浮云: 3442
在线等级:
注册时间: 2005-12-29
最后登陆: 2013-04-16

5come5帮你背单词 [ corporation /ko:pə'reiən/ n. (大)公司 ]


Quote:
引用第15楼lzhw于2006-12-12 21:19发表的:
重装也不行,病毒不仅存在c盘,其他盘也有.最好还是用卡巴进行全盘杀毒,可能时间要的久一点


如果卡巴能解决,我还用在这里贴帖子么???

貌似我现在把它控制住了,但不敢保证彻底杀了,只是没有什么可疑症状了。。
顶端 Posted: 2006-12-13 09:07 | [8 楼]
三克油



性别: 帅哥 状态: 该用户目前不在线
头衔: Call It  !!!
等级: 荣誉会员
发贴: 3791
威望: 3
浮云: 3442
在线等级:
注册时间: 2005-12-29
最后登陆: 2013-04-16

5come5帮你背单词 [ beat /bi:t/ vt. 打敲,打败,做得更好;vi. 打,敲,(心脏等)跳动 ]


Quote:
引用第19楼T200A于2006-12-13 21:34发表的:
我的症状和楼主一样,下面是专杀方法(注意整个过程中切忌双击打开盘符):

1.进安全模式,把各个分区根目录下的Autorun.inf和pagefile.pif手动删除;
2.将目录C:WINDOWSsystem32Com中的lsass.exe和smss.exe两个文件删除;
3.打开注册表编辑器(regedit),搜索所有包含pagefile.pif的项,删除;
.......



偶觉得是正解。。。
顶端 Posted: 2006-12-13 23:32 | [9 楼]
我来我网·5come5 Forum » 电脑F.A.Q.

Total 0.014096(s) query 6, Time now is:11-23 07:58, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号