查看: 1067|回复: 22
|
[紧急求助]哇佬,中TROJAN了,救命呀!
[复制链接]
|
|
今天去下载了一个CRACK,怎知大整蛊送来几只TROJAN给我,救命呀!
这是我第一次用NOD32来SCAN和CLEAN的结果:

这是我RESTART后再SCAN的结果:

DELETE不了怎么办呀??(着急中。。。)因为那写着TROJAN DOWNLOADER,那我上线不是会每次自动下载TROJAN咯?
HELP~~~~~~~~~~~~~~~!怎办好?
(之前第一个结果的TROJAN我全按DELETE应该没问题吧?) |
|
|
|
|
|
|
|
发表于 22-7-2004 01:55 AM
|
显示全部楼层
|
|
|
|
|
|
|
发表于 22-7-2004 09:07 AM
|
显示全部楼层
应是少了个步骤..
在Scan之前,要关掉 "System Restore"..
(在My Computer -> 'click Right' -> Properties -> System Restore) |
|
|
|
|
|
|
|
发表于 22-7-2004 12:04 PM
|
显示全部楼层
|
|
|
|
|
|
|

楼主 |
发表于 22-7-2004 01:42 PM
|
显示全部楼层
|
|
|
|
|
|
|
发表于 22-7-2004 03:21 PM
|
显示全部楼层
|
|
|
|
|
|
|

楼主 |
发表于 22-7-2004 07:03 PM
|
显示全部楼层
噢!终于搞定了!
非常感谢各位高手的帮忙。
(我的WINXP开不到SAFE MODE,我直接开机然后再SCAN和DELETE,然后再检查一次就完全被我消灭了,应该不用紧吧?--LOG IN不到WINDOW去,滑鼠动不了!) |
|
|
|
|
|
|
|
发表于 22-7-2004 07:04 PM
|
显示全部楼层
|
|
|
|
|
|
|

楼主 |
发表于 22-7-2004 07:07 PM
|
显示全部楼层
3。除了a-winpoet-service,DAEMON Tools,SoundMan
啊?剩这三个吗?
那么我的中文输入法IME删了会不会开机时,不会再自动出现了?
什么是RUNDLL?
[ Last edited by KyleMichelleGo on 22-7-2004 at 07:12 PM ] |
|
|
|
|
|
|
|
发表于 22-7-2004 07:09 PM
|
显示全部楼层
安装防火墙也是一个可以杜绝木马的侵入!
所以最好防毒软件和安装防火墙!
所谓双“防”其下嘛!
|
|
|
|
|
|
|
|

楼主 |
发表于 22-7-2004 07:15 PM
|
显示全部楼层
|
|
|
|
|
|
|
发表于 22-7-2004 07:17 PM
|
显示全部楼层
KyleMichelleGo 于 22-7-2004 07:07 PM 说 :
啊?剩这三个吗?
其他的都是只会拖慢电脑速度罢了还有浪费很多记忆体!
剩下的三个:
第一个是你上宽频用的。(我还没用这个,所以不敢乱乱叫你删)
第二个是DAEMON虚拟光碟用的。
第三个是英特尔内置音效的驱动器。
|
|
|
|
|
|
|
|
发表于 22-7-2004 07:26 PM
|
显示全部楼层
KyleMichelleGo 于 22-7-2004 07:07 PM 说 :
啊?剩这三个吗?
那么我的中文输入法IME删了会不会开机时,不会再自动出现了?
什么是RUNDLL?
[ Last edited by KyleMichelleGo on 22-7-2004 at 07:12 PM ]
那个IME只需用ctfmon就可以了!
其他的都是垃圾!
你的Modem有用Bridge/router的吗?
如果有的话,请打开那个bridge.dll的Properties
查下看公司名是否是Modem的公司。
如果是的话就不可以删了!
|
|
|
|
|
|
|
|
发表于 22-7-2004 07:30 PM
|
显示全部楼层
KyleMichelleGo 于 22-7-2004 07:15 PM 说 :
防火墙要怎样安装?是否有好介绍?
我的NORTON已经UNINSTALL了。(本以为自己是高手能UPDATE最新版的,怎知弄巧反措了。。。现在两头不到岸,就用你介绍的NOD32了!)
ZoneAlarm相当不错,不过对一般用户来说可能会比较难用!
去Download.com或中国网站找找看吧!
还有其他几个也不错!
|
|
|
|
|
|
|
|

楼主 |
发表于 22-7-2004 07:31 PM
|
显示全部楼层
|
|
|
|
|
|
|
发表于 22-7-2004 07:44 PM
|
显示全部楼层
|
|
|
|
|
|
|

楼主 |
发表于 22-7-2004 07:48 PM
|
显示全部楼层
哦。。。我还以为在HLM里。。呵呵!
还有一个问题!为什么HLM里的C:\WINDOWS\system32\xmqwgt.exe 一直会出现?我删除了再开启REGIDIT,结果还是会回来!连关启了System Restore还是一样。。。 |
|
|
|
|
|
|
|
发表于 22-7-2004 07:49 PM
|
显示全部楼层
打开那个文件的Propeties看看是什么公司出版的?
如果你之前没安装过这间公司的软件的话,
那肯定是木马程式或Adware!
如果是的话,就在注册表里删,再到system32删除。
|
|
|
|
|
|
|
|

楼主 |
发表于 22-7-2004 07:54 PM
|
显示全部楼层
东风不破 于 22-7-2004 07:49 PM 说 :
打开那个文件的Propeties看看是什么公司出版的?
如果你之前没安装过这间公司的软件的话,
那肯定是木马程式或Adware!
如果是的话,就在注册表里删,再到system32删除。
...
PROPERTIES里写的制造时间是昨天,应该是CRACK文件里的木马吧!
可是我删除不到,出现这个提示:

需要不需要重新开机再试试看?
[ Last edited by KyleMichelleGo on 22-7-2004 at 07:58 PM ] |
|
|
|
|
|
|
|
发表于 22-7-2004 08:14 PM
|
显示全部楼层
那是因为你已开机时,它就自动运行,所以当然删不到咯!
删除在注册表里的xmqwgt.exe,
按Ctrl+Alt+Del ,在Proceess的Tab将那个xmqwgt.exe关掉!
然后到system32里删除就搞定了!
|
|
|
|
|
|
|
| |
本周最热论坛帖子
|