上一主题下一主题
«12»Pages: 1/2     Go
主题 : 【求助】好像中木马了。(暂时解决)
妖 妖
级别: 模拟名流
UID: 32166
精华: 4
发帖: 4918
威望: 5 星
金钱: 45644 浮游币
贡献值: 1679 点
好评度: 7354 点
人气: 760 点
在线时间: 736(时)
注册时间: 2005-06-02
最后登录: 2024-08-06
楼主  发表于: 2005-09-26 16:33

【求助】好像中木马了。(暂时解决)

看看这贴:http://bbs.chinaemu.org/htm_data/18/0509/37146.html。如原文所述。下载后双击两次,第一次双击后文件消失,第二次双击后无反应。后来就把那个文件连同压缩包一起删除了,之后就在贴子里看到说这个文件是木马。后来用木马专杀进行查杀(金山05木马专杀),没有结果。现在很担心。因为在网上有很多帐号和密码(包括最重要的三张银行卡的帐号和密码[网上银行])。请各位介绍几个最好的木马软件,有下载连接的最好。现在正在找那贴子里所说的卡巴,但还没有结果。请各位帮帮忙。另外如果哪位朋友有软件的安装文件或压缩包而传不上来的,请发到我的邮箱里:hejiajia1984@163.com
[ 此贴被hp1980在2005-09-27 22:19重新编辑 ]
级别: 模拟小生
UID: 64196
精华: 0
发帖: 193
威望: 0 星
金钱: 2099 浮游币
贡献值: 0 点
好评度: 51 点
人气: 0 点
在线时间: 0(时)
注册时间: 2005-09-14
最后登录: 2011-05-25
沙发  发表于: 2005-09-26 17:09

我已经给你发邮件了,请查收。

级别: 论坛版主
UID: 26192
精华: 3
发帖: 1171
威望: 10 星
金钱: 91196 浮游币
贡献值: 8824 点
好评度: 4409 点
人气: 600 点
在线时间: 103(时)
注册时间: 2005-05-05
最后登录: 2024-11-09
板凳  发表于: 2005-09-26 17:18

看图的话HP中的是后门病毒,金山就算了,个人觉得金山真是不行。国产的杀毒软件就觉得瑞星还行。
另外诺顿和卡巴斯基不错。
级别: 模拟小生
UID: 64196
精华: 0
发帖: 193
威望: 0 星
金钱: 2099 浮游币
贡献值: 0 点
好评度: 51 点
人气: 0 点
在线时间: 0(时)
注册时间: 2005-09-14
最后登录: 2011-05-25
地板  发表于: 2005-09-26 17:20

顺便送楼主一个防火墙吧,德国鬼子的Zone Alarm,和Kav堪称绝配,也发到你邮箱去了。
里面有主程序,汉化补丁,升级程序和序列号生成器。

化身肥宅,躺平!
级别: 联盟成员

UID: 17
精华: 2
发帖: 6284
威望: 8 星
金钱: 290287 浮游币
贡献值: 7204 点
好评度: 8681 点
人气: 0 点
在线时间: 322(时)
注册时间: 2004-03-24
最后登录: 2024-03-16
草席  发表于: 2005-09-26 17:23

嘉佳居然用金山-_-|||你是不知道修修当初的遭遇....木马满地爬,一个找不到最后找12315了,退货赔钱

rising也就那德行...rising不过是广告做的响
兜兜转转 回来了
Xin
级别: 模拟天才
UID: 502
精华: 0
发帖: 8354
威望: 0 星
金钱: 2634 浮游币
贡献值: 3 点
好评度: 0 点
人气: 0 点
在线时间: 163(时)
注册时间: 2004-03-27
最后登录: 2005-11-24
5楼  发表于: 2005-09-26 18:30

諾頓也沒什麽....

室友的計算机感染 Win32.Parite.a ....整台計算機的 *.exe 皆受感染....

諾頓像個呆子一樣.....我幫他裝了 Kav 後半小時的掃毒搞定....
hareguu.bandaivisual.co.jp/main.html
ISO 交流區最高準則 => 看置頂
不滿意 模擬器, 請自行撰寫
不滿意 ROM, 請自行購買基板 Dump
不滿意 ISO, 請自行購買正版碟
私たちは見守ったさゆり姉 ,さゆり華擊團 ,出擊しました!
我是好孩子 ^_^
翼は夢, そして空へ...
级别: 模拟之星
UID: 17990
精华: 1
发帖: 913
威望: 3 星
金钱: 2962 浮游币
贡献值: 32 点
好评度: 915 点
人气: 0 点
在线时间: 862(时)
注册时间: 2005-02-23
最后登录: 2024-08-06
6楼  发表于: 2005-09-26 18:46

中后门我一般手工干掉........
++你可以在网上找找
此人头衔过长
级别: 论坛版主
UID: 66
精华: 1
发帖: 6474
威望: 14 星
金钱: 30509 浮游币
贡献值: 8776 点
好评度: 8223 点
人气: 1090 点
在线时间: 1409(时)
注册时间: 2004-03-25
最后登录: 2024-11-12
7楼  发表于: 2005-09-26 19:25

Zone Alarm对于没用过的人或者新手来说稍微的麻烦了些,而且默认设置我觉得效果不是太好……
我自己用Kerio,达不到像ZA那样对于每个文件的控制那么强大,不过设置一次之后的安全性还是不错的,适合于和我一级的小白上网用户- -#
2005年的12月2日正式离职……
认识且有什么需要的可以加MSN或者QQ找我,自报城里ID先,否则无视。各类资源都有,内容方面PC游戏最多,包括各类补丁,其次电影、各类软件及教学的东东,动漫最少……
不认识的还是表加了,我也米那个兴趣帮陌生人……
妖 妖
级别: 模拟名流
UID: 32166
精华: 4
发帖: 4918
威望: 5 星
金钱: 45644 浮游币
贡献值: 1679 点
好评度: 7354 点
人气: 760 点
在线时间: 736(时)
注册时间: 2005-06-02
最后登录: 2024-08-06
8楼  发表于: 2005-09-26 20:02

谢谢zilch的软件,卡巴装上并重启动后不久就死机了(点什么都没用,按CTRL+ALT+DEL无反应)。点网络连接和大E都不能启动,是不是木马发作了,这也太快点了吧!用了那个0008E8D8之后,系统说已经过期。已删之。现在先发上贴子,一会儿还要试试。另外听XIN说那是个后门程序,后门程序是什么?指的是木马吗?不知道这个木马会不会盗取个人帐号?

saied说的《中后门我一般手工干掉........ ++你可以在网上找找》中的黑体字部分看不懂,不知道你说的要让我找什么?对木马一点不了解的说。
级别: 模拟小生
UID: 64196
精华: 0
发帖: 193
威望: 0 星
金钱: 2099 浮游币
贡献值: 0 点
好评度: 51 点
人气: 0 点
在线时间: 0(时)
注册时间: 2005-09-14
最后登录: 2011-05-25
9楼  发表于: 2005-09-26 20:09

个人建议删除所有逻辑分区并格式化硬盘

级别: 模拟之星
UID: 17990
精华: 1
发帖: 913
威望: 3 星
金钱: 2962 浮游币
贡献值: 32 点
好评度: 915 点
人气: 0 点
在线时间: 862(时)
注册时间: 2005-02-23
最后登录: 2024-08-06
10楼  发表于: 2005-09-26 20:16

引用
下面是引用hp1980于2005-09-26 20:02发表的:
谢谢zilch的软件,卡巴装上并重启动后不久就死机了(点什么都没用,按CTRL+ALT+DEL无反应)。点网络连接和大E都不能启动,是不是木马发作了,这也太快点了吧!用了那个0008E8D8之后,系统说已经过期。已删之。现在先发上贴子,一会儿还要试试。另外听XIN说那是个后门程序,后门程序是什么?指的是木马吗?不知道这个木马会不会盗取个人帐号?

saied说的《中后门我一般手工干掉........ ++你可以在网上找找》中的黑体字部分看不懂,不知道你说的要让我找什么?对木马一点不了解的说。

就是指在网上找手工解决的方法,不过杀毒软件可以直接杀的话直接杀就行了
级别: 模拟之星
UID: 2066
精华: 0
发帖: 632
威望: 0 星
金钱: 2733 浮游币
贡献值: 17 点
好评度: 58 点
人气: 0 点
在线时间: 137(时)
注册时间: 2004-04-09
最后登录: 2007-05-13
11楼  发表于: 2005-09-26 20:42

卡巴装上并重启动后不久就死机了(点什么都没用,按CTRL+ALT+DEL无反应)。}这个以前我也这样过。。。。关掉开机启动项就不会了。。。。
妖 妖
级别: 模拟名流
UID: 32166
精华: 4
发帖: 4918
威望: 5 星
金钱: 45644 浮游币
贡献值: 1679 点
好评度: 7354 点
人气: 760 点
在线时间: 736(时)
注册时间: 2005-06-02
最后登录: 2024-08-06
12楼  发表于: 2005-09-26 22:24

刚才用卡巴在安全模式下杀了个遍,一个都没有找到,是不是已经没事儿了。难到是虚惊一场??
现在心里还不是特别放心,主要是不知道这个木马会不会盗取个人帐号或密码。另外我在说一下这次经历的全过程,大家帮忙分析一下木马是否存在的可能性。

过程:下载那个压缩包→解压缩→双击解压后的文件→该文件消失→再次解压缩→双击后无反应→删除所有相关的下载→看贴后得知有木马→金山05木马专杀进行查杀→无发现→进入安全模式→用卡巴查杀→无发现。高人请看看这样的一个过程是否可以相对的证明已经没有木马了。
不经常在线,有事邮件
级别: 论坛管理员

UID: 12125
精华: 0
发帖: 5142
威望: 36 星
金钱: 375371 浮游币
贡献值: 18978 点
好评度: 21716 点
人气: 11662 点
在线时间: 1978(时)
注册时间: 2004-08-31
最后登录: 2024-10-28
13楼  发表于: 2005-09-26 23:31

注意下进程里,或者帖张任务管理器的进程图片上来,大家一起分析下……

PS: 金山那东西我算是用怕了……钱是退了,货还在我家,现在改会员通行证,我那东西可以用到2099年,寒一个,我也不想用……受够了……
此人头衔过长
级别: 论坛版主
UID: 66
精华: 1
发帖: 6474
威望: 14 星
金钱: 30509 浮游币
贡献值: 8776 点
好评度: 8223 点
人气: 1090 点
在线时间: 1409(时)
注册时间: 2004-03-25
最后登录: 2024-11-12
14楼  发表于: 2005-09-27 02:22

引用
下面是引用hp1980于2005-09-26 22:24发表的:
刚才用卡巴在安全模式下杀了个遍,一个都没有找到,是不是已经没事儿了。难到是虚惊一场??
现在心里还不是特别放心,主要是不知道这个木马会不会盗取个人帐号或密码。另外我在说一下这次经历的全过程,大家帮忙分析一下木马是否存在的可能性。

过程:下载那个压缩包→解压缩→双击解压后的文件→该文件消失→再次解压缩→双击后无反应→删除所有相关的下载→看贴后得知有木马→金山05木马专杀进行查杀→无发现→进入安全模式→用卡巴查杀→无发现。高人请看看这样的一个过程是否可以相对的证明已经没有木马了。


按你说的这过程那应该没有清除才对啊……那帖我没看不知道是虾米木马,不会是灰鸽子吧,这东东好象依附关键进程,只能手动杀,卡巴也直接干不掉……但你连查都米查出来,是不是卡巴的病毒库升级的有问题?你用的是个人版还是Pro版?选没选升级All Available……问太多了……
2005年的12月2日正式离职……
认识且有什么需要的可以加MSN或者QQ找我,自报城里ID先,否则无视。各类资源都有,内容方面PC游戏最多,包括各类补丁,其次电影、各类软件及教学的东东,动漫最少……
不认识的还是表加了,我也米那个兴趣帮陌生人……
级别: 模拟新血
UID: 66313
精华: 0
发帖: 119
威望: 0 星
金钱: 2624 浮游币
贡献值: 72 点
好评度: 0 点
人气: 0 点
在线时间: 1(时)
注册时间: 2005-09-22
最后登录: 2010-08-10
15楼  发表于: 2005-09-27 05:26

where can i download 瑞星的杀毒软件? thx
级别: 模拟小生
UID: 64196
精华: 0
发帖: 193
威望: 0 星
金钱: 2099 浮游币
贡献值: 0 点
好评度: 51 点
人气: 0 点
在线时间: 0(时)
注册时间: 2005-09-14
最后登录: 2011-05-25
16楼  发表于: 2005-09-27 07:55

恩,木马最好还是用专门的查杀软件。比如“木马分析专家”,天空就有
只不过是共享软件..........

妖 妖
级别: 模拟名流
UID: 32166
精华: 4
发帖: 4918
威望: 5 星
金钱: 45644 浮游币
贡献值: 1679 点
好评度: 7354 点
人气: 760 点
在线时间: 736(时)
注册时间: 2005-06-02
最后登录: 2024-08-06
17楼  发表于: 2005-09-27 09:48

图片:
图片:
图片:
图片:
图片:
这是昨天机器的进程:
映像名称     用户名
spoolsv.exe   system
KWatch.EXE   system
explorer.exe   me
tca.exe       me
realsched.exe   me
svchost.exe   LOCAL SERVICE(以下.exe略)
taskmgr       me
svchost     NETWORK SERVICE
svchost     system
conime       me
svchost     system
lsass       system
services     system
winlogon     system
csrss       system
smss       system
NOTEPAD       me
system       system
system Idle Process     system

另外我昨天下了一个TCActive(The Cleaner4.1),如图1。刚才刚打开网页的时候就听到了它发出的报警声,是图2中的那个眼睛发出的。对话框依次为图3、4、5。大家用过这个吗?

我下的卡巴的病毒库好像提示已过期1百多天。
[ 此贴被hp1980在2005-09-27 10:01重新编辑 ]
妖 妖
级别: 模拟名流
UID: 32166
精华: 4
发帖: 4918
威望: 5 星
金钱: 45644 浮游币
贡献值: 1679 点
好评度: 7354 点
人气: 760 点
在线时间: 736(时)
注册时间: 2005-06-02
最后登录: 2024-08-06
18楼  发表于: 2005-09-27 10:46

图片:
不好意思,连发了一贴,只是想和上面的分开。
刚才用这个The Cleaner4.1进行查找,弹出了这个窗口,懂英语的帮忙看一下,是不是查到木马了。
级别: 模拟小生
UID: 64196
精华: 0
发帖: 193
威望: 0 星
金钱: 2099 浮游币
贡献值: 0 点
好评度: 51 点
人气: 0 点
在线时间: 0(时)
注册时间: 2005-09-14
最后登录: 2011-05-25
19楼  发表于: 2005-09-27 11:25

KWatch.exe 金山毒霸下属进程
tca.exe     病毒!!!
用baidu直接可以查出某进程是什么,上面的两个就是这么整出来的。
以后可以直接找出你认为可疑的进程了!

上一主题下一主题
«12»Pages: 1/2     Go