新婚难眠,总裁意犹未尽:救人啊。。。。T-T

来源:百度文库 编辑:神马品牌网 时间:2024/04/29 11:55:16
大家救救我啊!不知道为什么,我家中了好多病毒,有Backdoor.CVM,Trojan.Phel,Download.Trojan ,Trojan House,Backdoor Trojan.现在电脑的任何一个文件夹都打不开了!哪位仁兄能依次告诉这些病毒是什么,该怎么杀?谢谢了

1.Backdoor.CVM

进程描述: BackDoor-CVM木马。该木马是一个命令行程序,它会将自己注册为系统服务。
是否木马: 是

解决:

按ctrl+alt+del,在程序进程中结束程序IGFXTRAY.EXE,搜索IGFXTRAY.EXE(c:\WIN\PREFETH\IGFXTRAY.EXE-3391579A.PF,C:\WIN\SYSTEM32\REMSTALLBACKUPS\0007\DRIVERFILES\IGFXTRAY.EXE)将它们强行删除,再到注册表中搜索igfxtray,将所有搜索结果删除。如果删除不掉,进入安全模式重复上述过程。删除后,用最近升级的杀毒软件再杀一遍,将木马病毒生成文件杀掉及可。

升级杀毒软件,然后进入安全(启动时候按F8)模式 杀毒!

2.Trojan.phel是个专业盗号的木马,针对一切网络ID和密码,给你个软件杀掉它。

木马克星(iparmor) V5.50 build 2123 注册版
注册信息:
用户名:木马克星赠送
注册码:276779514
http://www.sz1001.net/soft/76.htm

木马杀客 5.2 绿色特别版 Build 0120 有流氓软件卸载功能
http://down.htcnc.net/Software/catalog25/1224.html

3.关于Download.Trojan的情况报告

有关该病毒的详细信息如下:
病毒名称: Download.Trojan
发现时间:
危害等级:
影响系统: Windows
发作时间:
病毒类型: 木马
病毒长度: size="10"字节
传播途径: Download.Trojan 执行以下操作:

进入其作者创建的特定网站或 FTP 站点并试图下载新的特洛伊木马、病毒、蠕虫或其组件。
完成下载后,特洛伊木马程序将执行它们。
发作现象: Download.Trojan 会连接并下载其他特洛伊木马或组件。
清除该病毒的相关操作:
清除病毒:

禁用系统还原 (Windows Me/XP)。
更新病毒定义。
将计算机重启到安全模式或者 VGA 模式。
运行完整的系统扫描,并删除所有检测为 Download.Trojan 的文件。
如有必要,清除 Internet Explorer 历史和文件。

有关每个步骤的详细信息,请阅读以下指导。
禁用系统还原(Windows Me/XP)
如果您运行的是 Windows Me 或 Windows XP,建议您暂时关闭“系统还原”。此功能默认情况下是启用的,一旦计算机中的文件被破坏,Windows 可使用该功能将其还原。如果病毒、蠕虫或特洛伊木马感染了计算机,则系统还原功能会在该计算机上备份病毒、蠕虫或特洛伊木马。

Windows 禁止包括防病毒程序在内的外部程序修改系统还原。因此,防病毒程序或工具无法删除 System Restore 文件夹中的威胁。这样,系统还原就可能将受感染文件还原到计算机上,即使您已经清除了所有其他位置的受感染文件。

此外,病毒扫描可能还会检测到 System Restore 文件夹中的威胁,即使您已将该威胁删除。

有关如何关闭系统还原功能的指导,请参阅 Windows 文档或下列文章之一:
如何禁用或启用 Windows XP 系统还原
如何禁用或启用 Windows Me 系统还原

--------------------------------------------------------------------------------
注意:蠕虫移除干净后,请按照上述文章所述恢复系统还原的设置。
--------------------------------------------------------------------------------

有关详细信息以及禁用 Windows Me 系统还原的其他方法,请参阅 Microsoft 知识库文章:病毒防护工具无法清除 _Restore 文件夹中受感染的文件,文章 ID:CH263455。
更新病毒定义
将计算机重启到安全模式或者 VGA 模式
请关闭计算机,等待至少 30 秒钟后重新启动到安全模式或者 VGA 模式
Windows 95/98/Me/2000/XP 用户:将计算机重启到安全模式。所有 Windows 32-bit 操作系统,除了Windows NT,可以被重启到安全模式。更多信息请参阅文档 如何以安全模式启动计算机 。
Windows NT 4 用户:将计算机重启到 VGA 模式。
扫描和删除受感染文件
启动防病毒程序,并确保已将其配置为扫描所有文件。
运行完整的系统扫描。
如果检测到任何文件被 Download.Trojan 感染,请单击“删除”。
如有必要,清除 Internet Explorer 历史和文件
如果该程序是在 Temporary Internet Files 文件夹中的压缩文件内检测到的,请执行以下步骤:
启动 Internet Explorer。
单击“工具”>“Internet 选项”。
单击“常规”选项卡。
在“Internet 临时文件”部分中,单击“删除文件”,然后在出现提示后单击“确定”。
在“历史”部分,单击“清除历史”,然后在出现提示后单击“是”。
回答者:维枫在线 - 经理 四级 3-15 14:49

中了病毒、木马不要着急,我来帮你:
其实中毒后的处理方法就是那么几种,但是借助杀毒软件用手工方法处理是最为有效的!!!!
木马的查杀,可以采用自动和手动两种方式。最简单的删除木马的方法是安装杀毒软件(自动),现在很多杀毒软件能删除网络最猖獗的木马,建议安装金山毒霸或安全之星XP,它们在查杀木马方面很有一套!
由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要。方法是:

1.)检查注册表
看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。
2.)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell
Folders Startup="C:\windows\start menu\programs\startup"。要注意经常检查这两个地方哦!
3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。
4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里
C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。
5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。
6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动
所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。

另外,你也可以试试用下面的办法来解决:
从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。
这个是下载地址。
http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法。
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来。

至于杀毒软件,应该说各人有各人的喜好,下面给出的链接上你看看比较一下:
六款主流杀毒软件横向评测
http://it.sohu.com/2004/05/19/39/article220183986.shtml

消费者该如何选择?六款杀毒软件横向评测(这个要详细些)
http://tech.tom.com/1380/1383/2005513-197230.html

4.木马(Trojan Horse)介绍

木马全称为特洛伊木马(Trojan Horse,英文则简称为Trojan)。(木马克星处理)
5.Backdoor Trojan

下载费尔木马强力清除助手 http://dl.filseclab.com/down/powerrmv.zip

杀毒软件有伐拉?

都是木马病毒.杀毒软件没有吗?

都是木马,用专杀木马的工具就可以了,比如木马清道夫,木马克星之类的.

您可用一些专对木马的杀毒软件

还有WINDOWS垃圾软件清理大师
那个蛮好用的..
然后在按一个杀毒软件....最好是针对木马的.就OK拉