路路 发表于 2004-10-4 15:59

Originally posted by dingbb at 2004-10-3 04:15 PM:
谢谢在先,按照路路的指导,确定 javaqb32.exe还在,扫毒也扫到。但在注册表里没有它挡名有关的,有几个有点可疑的exe也被删除了。进入msconfig的startup,没有该文件,却看到一个没有显名字的程序在run,于是把 ...

如果只是权限问题,那好办了,看看文件的所有权。如果你是管理员的话应该能改的,改成你这个用户能写。
具体做法:选中文件,右击选属性,看“安全页”。

如果不是权限问题,那就是正在被使用。至于被什么使用,我说不清楚了。需要更详细的报告。前面的帖子里面,我贴了一个叫listdlls的,你可以使用。不过还是请你考虑,那个对系统报告的很详细。

zozo 发表于 2004-10-5 11:33

用DOS启动,可能连文件都看不到。

sailorman 发表于 2004-12-11 21:09

在线急等---千禧在线的扫描结果

结果异常 对应的特络绎木马 端口
结果一异常 Blade Runner,Doly Trojan,Fore,Invisible FTP,WebEx,Wincrash 21
结果二异常 Tiny Telnet Server 23
结果三异常 Antigen,Email password Sender,Haebu Coceda,Shtrilitz
Stealth,Terminator,WinPC,WinSpy
25
结果四异常 Hackers Paradise 31
结果五异常 Executor 80
结果六异常 Hackers Paradise456
结果七异常 Ini-Killer,Phase Zero,Stealth SPY 555
结果八异常 Stanz Backdoor666
结果九异常 Silencer,WebEx 1001
结果十异常 Doly Trojan1011
结果十一异常 Psyber stream Server,Voice 1170
结果十二异常 Ultors Trojan 1234
结果十三异常 VooDoo Doll 1245
结果十四异常 FTP99CMP 1492
结果十五异常 Shivka-Burka 1600
结果十六异常 SpySender 1807
结果十七异常 Shockrave 1981
结果十八异常 BackDoor 1999
结果十九异常 Trojan Cow 2001
结果二十异常 Ripper 2023
结果二十一异常 Bugs 2115
结果二十二异常 Deep Throat,The Invasor 2140
结果二十三异常 Phiineas Phucker 2801
结果二十四异常 WinCrash 3024
结果二十五异常 Masters Paradise 3129
结果二十六异常 Deep Throat,The invasor 3150
结果二十七异常 Portal of Doom 3700
结果二十八异常 WinCrash 4092
结果二十九异常 ICQTrojan 4590
结果三十异常 Sockets de Troje 5000
结果三十一异常 Sockets de Troje 5001
结果三十二异常 Firehotcker 5321
结果三十三异常 Blade Runner 5400
结果三十四异常 Blade Runner 5401
结果三十五异常 Blade Runner 5402
结果三十六异常 Robo-Hack 5569
结果三十七异常 WinCrash 5742
结果三十八异常 DeepThroat 6670
结果三十九异常 DeepThroat 6671
结果四十异常 GateCrasher,Priority 6969
结果四十一异常 Remote Grah 7000
结果四十二异常 NetMonitor 7300
结果四十三异常 NetMonitor 7301
结果四十四异常 NetMonitor 7306
结果四十五异常 NetMonitor 7307
结果四十六异常 NetMonitor 7308
结果四十七异常 ICkiller 7789
结果四十八异常 Portal of Doom9872
结果四十九异常 Portal of Doom 9873
结果五十异常 Portal of Doom 9874
结果五十一异常 Portal of Doom 9875
结果五十二异常 INI-killer 9989
结果五十三异常 Portal of Doom 10067
结果五十四异常 Protal of Doom 10167
结果五十五异常 Senna Spy 11000
结果五十六异常 Progenic Trojan 11223
结果五十七异常 Hacker'99 Keylogger 12223
结果五十八异常 Gabanbus,BetBus 12345
结果五十九异常 Gabanbus,BetBus 12346
结果六十异常 Whack-a-mole 12361
结果六十一异常 Whack-a-mole 12362
结果六十二异常 Priority 16969
结果六十三异常 Millennium 20001
结果六十四异常 NetBus 2 pro 20034
结果六十五异常 Girlfriend 21544
结果六十六异常 Prosiak 22222
结果六十七异常 Evil FTP,Ugly FTP 23456
结果六十八异常 Delta 26274
结果六十九异常 Back Orifice 31337
结果七十异常 Back Orifice,DeepBO 31338
结果七十一异常 NetSpy DK 31339
结果七十二异常 BOWhack 31666
结果七十三异常 Prosiak 33333
结果七十四异常 BigGluck,TN 34324
结果七十五异常 The Spy 40412
结果七十六异常 Msaters Paradise 40421
结果七十七异常 Msaters Paradise 40422
结果七十八异常 Msaters Paradise 40423
结果七十九异常 Msaters Paradise 40426
结果八十异常 Delat 47262
结果八十一异常 Sockets de Troje 50505
结果八十二异常 Fore 50766
结果八十三异常 Remote Windows Shutdown 53001
结果八十四异常 Telecommando 61466
结果八十五异常 Devil 65000


我该咋办???      求救!!!!!!!!!!!!!!!!



返回

江南织造 发表于 2005-1-4 22:58

手动的话要在安全模式下,用管理员帐号,才可以删除一些在WIN下SYSTEM32里的文件

对于一些顽固的病毒或者木马,偶一直都手动删除的

sea 发表于 2005-1-5 14:15

如果光光是ie首页被篡改的话,我建议你用超级兔子,它对我们这些菜鸟很有帮助
www.pchome.net有下
页: 1 2 [3]
查看完整版本: 怎么办?木马。。。求救!