找回密码
 注册
快捷导航
查看: 1498|回复: 19

这个木马怎么这么难清除啊?解决有小奖了

 关闭 [复制链接] |自动提醒
阅读字号:

1078

回帖

17

积分

1万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-9-13
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
发表于 2005-5-6 16:51:52| 字数 309| - 中国–江西–赣州–宁都县 电信 | 显示全部楼层 |阅读模式
悬赏30资产值已解决
前些日子,用我的机子上网,上班什么的都挺正常,忽然一日发现Symantec AntiVirus 告警说是发现病毒,杀毒失败,又查询资料后http://www.filseclab.com/tech/pwsteal.lemir.gen.htm
用费尔斯托清除这个告警的木马文件后,还是没效果



还是没用







有的时候能隔离成功,有的时候隔离失败







网上搜索了好多资料就是找不到关于这个文件病毒怎么清理的,大意只是传奇木马病毒什么的,有哪位大侠能帮我搞定的,我将奉上30NB给给我好办法的一位,虽说奖金不高,但我的财产也实在是太少了只能以后尽量多灌水赚钱了
先谢过了啊

[ Last edited by tomq2008 on 2005-5-6 at 16:55 ]
附件: 您需要 登录 才可以下载或查看,没有账号?注册

1078

回帖

17

积分

1万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-9-13
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2005-5-6 16:57:33| 字数 112| - 中国–江西–赣州–宁都县 电信 | 显示全部楼层

为什么我贴的图片看不到啊??????

为什么我贴的图片看不到啊??????

http://img70.photo.163.com/ndtomq/6303441/178313196.jpg

[ Last edited by tomq2008 on 2005-5-6 at 17:03 ]
回复 支持 反对

使用道具 举报

1506

回帖

0

积分

2086

资产值

入门会员 Rank: 1

注册时间
2004-8-18
发表于 2005-5-6 17:52:55| 字数 38| - 中国–江西–南昌 电信 | 显示全部楼层
FORMAT C
哈哈!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
T22 2648-8EU P3 900 512M 40G 14寸 DVD+2631
回复 支持 反对

使用道具 举报

33

回帖

0

积分

41

资产值

入门会员 Rank: 1

注册时间
2005-4-30
发表于 2005-5-6 18:09:22| 字数 17| - LAN | 显示全部楼层
用WIN XP就可以了,呵呵!!!!
COMPAQ N600C 使用中! 用手机加本本CMWAP。速度慢请DX开慢点!
回复 支持 反对

使用道具 举报

1万

回帖

191

积分

2万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2002-10-30
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2005-5-6 21:31:40| 字数 8| - 中国–江西–九江 中移铁通 | 显示全部楼层
好多图片看不到啊
x61+BlackBerry9790
回复 支持 反对

使用道具 举报

2169

回帖

2

积分

1095

资产值

初级会员 Rank: 1

注册时间
2003-11-12
铜牌荣誉勋章(注册8年以上会员)
发表于 2005-5-6 21:42:13| 字数 71| - 中国–江西–南昌 中移铁通 | 显示全部楼层
我也看不到图哦???
和楼主一样惨,今天台机\本本双双中毒,Trojan.feutel,安全模式下也杀不掉,最后斗胆在注册表里干掉了它才解决~!
回复 支持 反对

使用道具 举报

1078

回帖

17

积分

1万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-9-13
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2005-5-7 00:00:20| 字数 167| - 中国–江西–赣州–宁都县 电信 | 显示全部楼层
QUOTE:
Originally posted by 小熊是我@南昌 at 2005-5-6 17:52:
FORMAT C
哈哈!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

就是不想FORMAT C啊
还有曹老师是怎么在注册表里干掉它的啊
我的这个当时清除或隔离了但下次启动电脑时还是会出现提示出现病毒
好像是还有一个隐藏的主程序在后台一样
烦躁啊
回复 支持 反对

使用道具 举报

1078

回帖

17

积分

1万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-9-13
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2005-5-7 00:01:40| 字数 74| - 中国–江西–赣州–宁都县 电信 | 显示全部楼层
QUOTE:
Originally posted by pczu at 2005-5-6 21:31:
好多图片看不到啊

我也不知道为什么会这样我预览时都可以显示的啊
回复 支持 反对

使用道具 举报

1078

回帖

17

积分

1万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-9-13
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2005-5-7 00:02:54| 字数 85| - 中国–江西–赣州–宁都县 电信 | 显示全部楼层
QUOTE:
Originally posted by 闪焰 at 2005-5-6 18:09:
用WIN XP就可以了,呵呵!!!!

因为单位的缘因所以只能用98或者2000这两个系统了
回复 支持 反对

使用道具 举报

1548

回帖

1

积分

6816

资产值

初级会员 Rank: 1

注册时间
2004-8-29
发表于 2005-5-7 00:11:45| 字数 7| - 中国–江西–南昌 电信 | 显示全部楼层
装个卡巴试试。
回复 支持 反对

使用道具 举报

1078

回帖

17

积分

1万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-9-13
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2005-5-7 00:25:11| 字数 128| - 中国–江西–赣州–宁都县 电信 | 显示全部楼层
QUOTE:
Originally posted by twb at 2005-5-7 00:11:
装个卡巴试试。

就是不知道和我的 Symantec AntiVirus会不会有冲突
我的 Symantec AntiVirus 升级的都是最新病毒库(我就是纳闷为什么防不了这个木马?)
回复 支持 反对

使用道具 举报

952

回帖

6

积分

1241

资产值

中级会员 Rank: 2Rank: 2

注册时间
2003-10-7
铜牌荣誉勋章(注册8年以上会员)
发表于 2005-5-7 15:40:28| 字数 83| - 中国–江西–南昌 电信 | 显示全部楼层
一般国内的这类病毒,我建议你装个瑞星或KV升级到最新的病毒库杀。一般都能搞定的。

这类软件网上很容易找到 "Free" 的版本。 ^_^

Good Luck!
人生由来不满百,安得朝夕事隐忧。 我可以负责任的地告诉你,Lanny很生气,后果很严重。
回复 支持 反对

使用道具 举报

952

回帖

6

积分

1241

资产值

中级会员 Rank: 2Rank: 2

注册时间
2003-10-7
铜牌荣誉勋章(注册8年以上会员)
发表于 2005-5-7 15:41:16| 字数 31| - 中国–江西–南昌 电信 | 显示全部楼层
PS: 如果正常模式下搞不定,启动的时候按 F5 到安全模式下去杀。
人生由来不满百,安得朝夕事隐忧。 我可以负责任的地告诉你,Lanny很生气,后果很严重。
回复 支持 反对

使用道具 举报

909

回帖

0

积分

3330

资产值

入门会员 Rank: 1

注册时间
2005-3-12
发表于 2005-5-7 21:18:26| 字数 32| - 中国–江西–南昌 电信 | 显示全部楼层
+ PS: 如果安全模式搞不定, 启动的时候到DOS 下去杀, 无毒能逃.
回复 支持 反对

使用道具 举报

1078

回帖

17

积分

1万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-9-13
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2005-5-7 22:19:28| 字数 25| - 中国–江西–赣州–宁都县 电信 | 显示全部楼层
现在用另一个系统
还没空去试
先谢过了楼上的几位兄弟啊
回复 支持 反对

使用道具 举报

5825

回帖

1

积分

845

资产值

入门会员 Rank: 1

注册时间
2005-5-7
发表于 2005-5-9 18:41:04| 字数 22| - 中国–江西–南昌 电信 | 显示全部楼层
FORMAT C:    回车
最有效。。。。。嘻嘻。。
回复 支持 反对

使用道具 举报

1078

回帖

17

积分

1万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-9-13
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2005-5-13 01:21:02| 字数 116| - 中国–江西–赣州–宁都县 电信 | 显示全部楼层
QUOTE:
Originally posted by LannyKing at 2005-5-7 15:41:
PS: 如果正常模式下搞不定,启动的时候按 F5 到安全模式下去杀。

升级到最新的病毒库后到安全模式下还是没用搞定,看来还得多试几种杀毒软件了
回复 支持 反对

使用道具 举报

1078

回帖

17

积分

1万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-9-13
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2005-5-13 01:21:33| 字数 77| - 中国–江西–赣州–宁都县 电信 | 显示全部楼层
QUOTE:
Originally posted by 不失败哪会成功 at 2005-5-9 18:41:
FORMAT C:    回车
最有效。。。。。嘻嘻。。

就是不想这样子啊
回复 支持 反对

使用道具 举报

1万

回帖

117

积分

7万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-4-1
银牌荣誉勋章(注册10年以上会员)月全勤勋章铜牌荣誉勋章(注册8年以上会员)
发表于 2005-5-19 08:09:58| 字数 361| - 中国–黑龙江–哈尔滨 电信 | 显示全部楼层
QUOTE:
Originally posted by tomq2008 at 2005-5-6 16:51:
前些日子,用我的机子上网,上班什么的都挺正常,忽然一日发现Symantec AntiVirus 告警说是发现病毒,杀毒失败,又查询资料后http://www.filseclab.com/tech/pwsteal.lemir.gen.htm
用费尔斯托清除这 ...


先进注册表吧
点程序里的运行,输入regedit
然后点crruent -user
在里面的选项选software,
再选Microsoft,接着windows
再接着currentversion
再接着分别点run和runonce查看里面的数值(就是右边的框里的一系列的字母数字等组成的)
把不正常的数值键删掉,
然后在local-machine也重复这一过程
正常的话就不会随机启动了!
P1主用/X1YOGA备用|S25U主用/15PM备用/S24U备备用| 家用:X5 35i/535li/Model Y/Taurus2.7T/XC90 T8 |办公:Explorer3.5T/XC60 T6
回复 支持 反对

使用道具 举报

2169

回帖

2

积分

1095

资产值

初级会员 Rank: 1

注册时间
2003-11-12
铜牌荣誉勋章(注册8年以上会员)
发表于 2005-5-19 22:54:33| 字数 16| - 中国–广西 电信 | 显示全部楼层
呵呵,应该解决了吧,此帖关闭了.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-10-20 22:03 , Processed in 0.115992 second(s), 53 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部