天台新闻
商业信息
旅游
网友爆料
畅所欲言
爱心
摄影
戏曲
体育
诗词文学
情感世界
二手房源
家在天台
美容健康
二手市场
网友相约
亲子
电脑
招聘求职
休闲灌水
投资理财
打工生活
户外运动
帮忙
站务
精彩图文

求助,关于该死的一个木马

[复制链接]
查看: 1160|回复: 7

该用户从未签到

发表于 2006-2-27 17:05 | 显示全部楼层 |阅读模式
<>打开边锋就有报警</P>
<>卡巴斯基:说是病毒Trojan-psw.win32.lmir.arv</P>
<>删除了感染文件之后,下次使用仍然存在,查杀时又找不到</P>
<>在安全模式下也没有查出来。</P>
<>网上对于这个病毒的介绍如下:“Trojan/PSW.LMir.arv“传奇窃贼”变种arv是一个盗取用户机密信息的<a href="http://www.hacker.cn/Get/mmzq/index.shtml" target="_blank" ><FONT color=#020181>木马</FONT></A>程序。“传奇窃贼”变种arv运行后,在系统目录下和Windows目录下创建大量<a href="http://www.hacker.cn/Get/bdzq/index.shtml" target="_blank" ><FONT color=#020181>病毒</FONT></A>文件,后缀为.d1l和.sys。修改注册表,实现开机自启。将.d1l文件注入到iexplore.exe的进程中,打开系统目录下的.sys文件,隐藏自我,防止被查杀。开启指定的TCP端口,侦听黑客指令,记录键击,盗取用户机密信息,保存在Windows目录下。另外,“传奇窃贼”变种arv还可以连接指定站点,发送特定邮件等”</P>
<>但,怎么清除呢?已经使用过木马专杀,木马专杀大师等不少工具,没能清掉。</P>
<>高手帮帮忙!谢谢了</P>

该用户从未签到

发表于 2006-2-27 18:43 | 显示全部楼层
<>去下个ewido3.5来杀一下,注册码:6617-EBE8-D1FD-FEA2</P>

该用户从未签到

发表于 2006-2-27 20:58 | 显示全部楼层
<>记得要先升级</P>

该用户从未签到

 楼主| 发表于 2006-2-27 20:49 | 显示全部楼层
查不出来

该用户从未签到

 楼主| 发表于 2006-3-3 17:17 | 显示全部楼层
<>升级了也无效,没有杀掉!</P>
<>只在边锋启动时,才有报警,是不是边锋中捆绑了这个木马?</P>

该用户从未签到

发表于 2006-3-16 19:42 | 显示全部楼层
<>边锋 删了,重新安装。再运行看看。</P>
<>还有你的边锋 密码最好改一改。</P>
<>别胡乱下载东西。</P>

该用户从未签到

发表于 2006-3-20 15:17 | 显示全部楼层
<>有些病毒忘羊补牢是没用的。</P>
<>直接系统重整,</P>

该用户从未签到

发表于 2006-3-19 15:32 | 显示全部楼层
去瑞星卡卡论坛看看,发发个贴求助,一般会有详细的解决办法。好像要先进入安全模式。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

天台领先的地方门户服务平台
  • 客服电话:13968580055
  • 客服QQ:808508
门户服务
    

浙公网安备 33102302000043号


浙ICP备11032801号-2
 
天台之窗订阅号
天台之窗服务号
Copyright  ©1998-2024  天台之窗  Powered by  Discuz! X3.5    ( 浙ICP备11032801号 )
快速回复 返回顶部 返回列表