我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: exe文件被木马关联了,怎么办?(已解决) 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

三克油



性别: 帅哥 状态: 该用户目前不在线
头衔: Call It  !!!
等级: 荣誉会员
发贴: 3791
威望: 3
浮云: 3442
在线等级:
注册时间: 2005-12-29
最后登陆: 2013-04-16

5come5帮你背单词 [ work /wə:k/ n. 工作,事,职业,业务,(pl.)著作;vi. 工作,起作用;vt. 使工作,使运转,操作 ]


exe文件被木马关联了,怎么办?(已解决)

如图,图中的很多exe文件都是同一时间被修改的,
打开其中任一个exe,卡巴都会提示
被感染: 木马程序 Trojan.Win32.VB.avf   C:\WINDOWS\system32\com\smss.exe   5.9 KB
被感染: 木马程序 Trojan.Win32.VB.avf   smss.exe\smss.exe   36 KB
木马被激活后,会在每个根目录下生成两个文件,一个autorun.inf,一个是pagefile.pif。。
不知道该怎么办了???

怎么才能将那些中了招的exe改回来????
[attachment=818631]


[ 此贴被三克油在2006-12-14 11:37重新编辑 ]
顶端 Posted: 2006-12-11 15:53 | [楼 主]
T200A



性别: 帅哥 状态: 该用户目前不在线
等级: 荣誉会员
发贴: 2281
威望: 6
浮云: 431
在线等级:
注册时间: 2006-02-19
最后登陆: 2024-11-06

5come5帮你背单词 [ collapse /kə'læps/ v. & n. (使)倒塌,(使)崩溃 ]


我的症状和楼主一样,下面是专杀方法(注意整个过程中切忌双击打开盘符):

1.进安全模式,把各个分区根目录下的Autorun.inf和pagefile.pif手动删除;
2.将目录C:\WINDOWS\system32\Com中的lsass.exe和smss.exe两个文件删除;
3.打开注册表编辑器(regedit),搜索所有包含pagefile.pif的项,删除;
4.运行附件里的T200A.exe文件,逐个分区查杀被感染的.exe文件;
5.检查自动运行(msconfig),去掉含有~的项。
6.重启,正常进Windows,检查当前进程中是否有两个lsass.exe或smss.exe,
若有则说明杀毒失败(极有可能是因为误操作或查杀不彻底),需要重复步骤1-5;
若没有,恭喜你,成功清除病毒!
附件: T200A.part1.rar (879 K) 下载次数:41

附件: T200A.part2.rar (831 K) 下载次数:33

顶端 Posted: 2006-12-13 21:34 | [1 楼]
我来我网·5come5 Forum » 电脑F.A.Q.

Total 0.013071(s) query 6, Time now is:11-23 09:14, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号