主题 : 【求助】好像中木马了。(暂时解决)
妖 妖
级别: 模拟名流
UID: 32166
精华: 4
发帖: 4918
威望: 5 星
金钱: 45644 浮游币
贡献值: 1679 点
好评度: 7354 点
人气: 760 点
在线时间: 736(时)
注册时间: 2005-06-02
最后登录: 2024-08-06
楼主  发表于: 2005-09-26 16:33

【求助】好像中木马了。(暂时解决)

看看这贴:http://bbs.chinaemu.org/htm_data/18/0509/37146.html。如原文所述。下载后双击两次,第一次双击后文件消失,第二次双击后无反应。后来就把那个文件连同压缩包一起删除了,之后就在贴子里看到说这个文件是木马。后来用木马专杀进行查杀(金山05木马专杀),没有结果。现在很担心。因为在网上有很多帐号和密码(包括最重要的三张银行卡的帐号和密码[网上银行])。请各位介绍几个最好的木马软件,有下载连接的最好。现在正在找那贴子里所说的卡巴,但还没有结果。请各位帮帮忙。另外如果哪位朋友有软件的安装文件或压缩包而传不上来的,请发到我的邮箱里:hejiajia1984@163.com
[ 此贴被hp1980在2005-09-27 22:19重新编辑 ]
级别: 模拟小生
UID: 64196
精华: 0
发帖: 193
威望: 0 星
金钱: 2099 浮游币
贡献值: 0 点
好评度: 51 点
人气: 0 点
在线时间: 0(时)
注册时间: 2005-09-14
最后登录: 2011-05-25
沙发  发表于: 2005-09-26 17:09

我已经给你发邮件了,请查收。

级别: 模拟小生
UID: 64196
精华: 0
发帖: 193
威望: 0 星
金钱: 2099 浮游币
贡献值: 0 点
好评度: 51 点
人气: 0 点
在线时间: 0(时)
注册时间: 2005-09-14
最后登录: 2011-05-25
板凳  发表于: 2005-09-26 17:20

顺便送楼主一个防火墙吧,德国鬼子的Zone Alarm,和Kav堪称绝配,也发到你邮箱去了。
里面有主程序,汉化补丁,升级程序和序列号生成器。

级别: 模拟小生
UID: 64196
精华: 0
发帖: 193
威望: 0 星
金钱: 2099 浮游币
贡献值: 0 点
好评度: 51 点
人气: 0 点
在线时间: 0(时)
注册时间: 2005-09-14
最后登录: 2011-05-25
地板  发表于: 2005-09-26 20:09

个人建议删除所有逻辑分区并格式化硬盘

级别: 模拟小生
UID: 64196
精华: 0
发帖: 193
威望: 0 星
金钱: 2099 浮游币
贡献值: 0 点
好评度: 51 点
人气: 0 点
在线时间: 0(时)
注册时间: 2005-09-14
最后登录: 2011-05-25
草席  发表于: 2005-09-27 07:55

恩,木马最好还是用专门的查杀软件。比如“木马分析专家”,天空就有
只不过是共享软件..........

级别: 模拟小生
UID: 64196
精华: 0
发帖: 193
威望: 0 星
金钱: 2099 浮游币
贡献值: 0 点
好评度: 51 点
人气: 0 点
在线时间: 0(时)
注册时间: 2005-09-14
最后登录: 2011-05-25
5楼  发表于: 2005-09-27 11:25

KWatch.exe 金山毒霸下属进程
tca.exe     病毒!!!
用baidu直接可以查出某进程是什么,上面的两个就是这么整出来的。
以后可以直接找出你认为可疑的进程了!