今天晚上不幸中了木马

northernwolf

新手上路
VIP
注册
2002-12-16
消息
5,279
荣誉分数
83
声望点数
0
这是第一次中弹,现在分享一下清除经过。
1那个木马伪装成一个防病毒软件,非要检查我的硬盘,还弹出窗口说我已经中弹。我一看不是我的防病毒软件,坚持不让它检查。但是Windows Task Manager 已经不能起动了。网络连接也没有了,从网络恢复已经不可能。只好Shutdown.
2. 一启动,那个病毒又自动运行。在它控制机器以前,我查了一下Control Panel里的安装程序,没有这个程序,也就是说,没法卸载。
3Shutdown机器,进入安全模式,那个程序没有启动。
4运行 Start ->All Programms ->Accessories ->System Tools ->System Restore. 恢复到昨天的状态,那个病毒才被清楚。
 
这是第一次中弹,现在分享一下清除经过。
1那个木马伪装成一个防病毒软件,非要检查我的硬盘,还弹出窗口说我已经中弹。我一看不是我的防病毒软件,坚持不让它检查。但是Windows Task Manager 已经不能起动了。网络连接也没有了,从网络恢复已经不可能。只好Shutdown.
2. 一启动,那个病毒又自动运行。在它控制机器以前,我查了一下Control Panel里的安装程序,没有这个程序,也就是说,没法卸载。
3Shutdown机器,进入安全模式,那个程序没有启动。
4运行 Start ->All Programms ->Accessories ->System Tools ->System Restore. 恢复到昨天的状态,那个病毒才被清楚。

第一次见北狼发建设性的帖子,赞一个:cool:

总结得很好
这个病毒很老了
去年有段时间很猖狂的
 
第一次见北狼发建设性的帖子,赞一个:cool:

总结得很好
这个病毒很老了
去年有段时间很猖狂的

这梅毒,您也染上过? :p:D:D
 
这是第一次中弹,现在分享一下清除经过。
1那个木马伪装成一个防病毒软件,非要检查我的硬盘,还弹出窗口说我已经中弹。我一看不是我的防病毒软件,坚持不让它检查。但是Windows Task Manager 已经不能起动了。网络连接也没有了,从网络恢复已经不可能。只好Shutdown.
2. 一启动,那个病毒又自动运行。在它控制机器以前,我查了一下Control Panel里的安装程序,没有这个程序,也就是说,没法卸载。
3Shutdown机器,进入安全模式,那个程序没有启动。
4运行 Start ->All Programms ->Accessories ->System Tools ->System Restore. 恢复到昨天的状态,那个病毒才被清楚。

多谢。帮了我这个计算机盲不小 - 一直不知道怎麽对付病毒。
 
这是第一次中弹,现在分享一下清除经过。
1那个木马伪装成一个防病毒软件,非要检查我的硬盘,还弹出窗口说我已经中弹。我一看不是我的防病毒软件,坚持不让它检查。但是Windows Task Manager 已经不能起动了。网络连接也没有了,从网络恢复已经不可能。只好Shutdown.
2. 一启动,那个病毒又自动运行。在它控制机器以前,我查了一下Control Panel里的安装程序,没有这个程序,也就是说,没法卸载。
3Shutdown机器,进入安全模式,那个程序没有启动。
4运行 Start ->All Programms ->Accessories ->System Tools ->System Restore. 恢复到昨天的状态,那个病毒才被清楚。

如果改了你的BIOS,有什么办法?
 
bestbuy的Kaspersky Internet Security 在特价,$19.99可以装三台电脑。是个不错的价格。但Kaspersky防杀病毒不错,查防木马和间谍软件却不好。
http://www.bestbuy.ca/en-CA/product...spx?path=001d3d787072ebcb863327f8ce46e8e6en02

以前曾有人推荐过search & destroy的免费spybot查木马和间谍软件, 但这个软件早就不行了。而且还被一些流氓公司假冒,搞成了流氓软件。流氓公司给google付了广告费,所以,只要你google软件soybot或search & destroy,google都给你指向这个流氓公司的流氓软件 (谁说google不做恶来着?)
 
上网下个hijackthis,如果你还有网络连接的话,查看一下进程/注册表/启动程序,分析一下哪些是比较可疑的。
没法下载的话,就去HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 等地方看看启动列表
定位+排除。不过有一些比较顽强的木马/spyware/adware还是需要专杀软件的。
个人还是比较喜欢hijackthis的,他们做得也不错,后来还被trendmicro收购了
 
上网下个hijackthis,如果你还有网络连接的话,查看一下进程/注册表/启动程序,分析一下哪些是比较可疑的。
没法下载的话,就去HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun 等地方看看启动列表
定位+排除。不过有一些比较顽强的木马/spyware/adware还是需要专杀软件的。
个人还是比较喜欢hijackthis的,他们做得也不错,后来还被trendmicro收购了

yes, hijackthis is pretty good
 
总有一天,有人会骑着白马来看你。可惜不是王子。。。也不是唐僧。。。而是黑客
 
单位使用AntiVirus,也可以用在家中,请问各位专家是否足够?
 
后退
顶部