Redian新闻
>
被木马折腾,终于活过来了 (转载)
avatar
被木马折腾,终于活过来了 (转载)# Security - 系统安全
a*c
1
【 以下文字转载自 Fujian 讨论区 】
发信人: agostic (和), 信区: Fujian
标 题: 被木马折腾,终于活过来了
发信站: BBS 未名空间站 (Sat Dec 6 04:28:58 2008)
是一种比较难缠的木马virtumonde/virtumonde.prx
spybot search and destroy搞不定它。
去注册表搞半天还是不行,dll文件太多。
最后是在spybot forum上找方法。
http://forums.spybot.info/showthread.php?t=39794
用combofix.exe 和 hijackthis 在safe mode下才清除干净。
建议晚上计算机不关的情况下,不要开着IE窗口,以免因为安全漏洞而被木马入侵。
我就是看了新浪的体育新闻之后,没关,第二天发现好多窗口跳了出来。
之后,开始忙着清理木马了。
这个木马是防病毒软件查不出来的。
病症是不断弹出窗口,有时候让你扫描你的计算机(千万别确定,一旦接受,木马就装
上),还有会弹出让你装antivirus 2009的窗口,千万别装,装了你的计算机
avatar
F*p
2
赞。我也被这个东西搞得死去活来。终于搞定。
我也是到safe mode里面清光这些垃圾的,不知道为什么原帖没有提到去saft mode。正
常启动会有很多process load,很多病毒不让删掉。
avatar
p*w
3
最好是用 PE 启动,彻底不让原来系统的病毒有激活的可能

【在 F**p 的大作中提到】
: 赞。我也被这个东西搞得死去活来。终于搞定。
: 我也是到safe mode里面清光这些垃圾的,不知道为什么原帖没有提到去saft mode。正
: 常启动会有很多process load,很多病毒不让删掉。

avatar
F*p
4
啥是PE
avatar
p*w
5
一个简化到核心的 Windows XP

【在 F**p 的大作中提到】
: 啥是PE
相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。