天台新闻
商业信息
旅游
网友爆料
畅所欲言
爱心
摄影
戏曲
体育
诗词文学
情感世界
二手房源
家在天台
美容健康
二手市场
网友相约
亲子
电脑
招聘求职
休闲灌水
投资理财
打工生活
户外运动
帮忙
站务
精彩图文

请教!帮忙!

[复制链接]
查看: 2351|回复: 23

该用户从未签到

发表于 2003-9-16 16:24 | 显示全部楼层 |阅读模式
我下午查毒的时候,电脑上老是出现是15个以上病毒,
以前都是查到病毒的时候,杀毒软件能够自动清除病毒的,
今天不知道怎么回事,都不可以了,
在状态上老是是“请减压后再查毒,”
病毒名称是 “TrojanProx“
但我不知道要怎么减压,
各位请帮忙好吗!
谢谢啦,

该用户从未签到

发表于 2003-9-16 16:42 | 显示全部楼层
病毒在你的压缩文件里,先把文件用WINARA解压先

该用户从未签到

发表于 2003-9-16 16:48 | 显示全部楼层
你是用什么杀毒软件的,建议找台干净的电脑,然后制作dos杀毒盘大概是三张软盘,金山和瑞星的都有这个功能(最好升级一下),然后用软盘启动在dos下杀毒(制作的时候表明序号,启动的时候会要求你安顺序插入软盘的),如果你的电脑是ntfs分区的也就是win2000和winxp默认的那种分区方式(win98的是fat32分区的)的只能用瑞星的,金山不支持nfts分区。

该用户从未签到

发表于 2003-9-16 16:49 | 显示全部楼层
以下是引用花太香在2003-9-16 16:42:17的发言:
病毒在你的压缩文件里,先把文件用WINARA解压先


最好不要减压,一解压的话病毒就会扩展的。

该用户从未签到

发表于 2003-9-16 17:01 | 显示全部楼层
倒,你以为非典啊!

染毒文件,只要你不点击运行,是没什么问题的!

该用户从未签到

 楼主| 发表于 2003-9-16 17:20 | 显示全部楼层
我用的是瑞星的
找台干净的电脑?

该用户从未签到

发表于 2003-9-16 17:21 | 显示全部楼层
按照楼主所说的能查出病毒,但是提示要求解压才能杀除说明这个杀毒软件对这个病毒无能为力,一般来说杀毒软件都是可以直接对压缩文件进行杀毒的。

该用户从未签到

 楼主| 发表于 2003-9-16 17:29 | 显示全部楼层
然后制作dos杀毒盘大概是三张软盘,然后用软盘启动在dos下杀毒(制作的时候表明序号,启动的时候会要求你安顺序插入软盘的),
   
  怎么制作DOS杀毒盘?

该用户从未签到

 楼主| 发表于 2003-9-16 17:35 | 显示全部楼层
以前都没有出现过这种情况
现在的病毒数是三百二十了,
一个一个文件去减压的话,
都要

该用户从未签到

 楼主| 发表于 2003-9-16 17:42 | 显示全部楼层
想把文件删除,却越来越多了,

该用户从未签到

 楼主| 发表于 2003-9-16 17:45 | 显示全部楼层
还偶尔要死机

该用户从未签到

发表于 2003-9-16 17:47 | 显示全部楼层
干净的电脑就是没有病毒的电脑,等一下我把怎么制作dos盘的图片上传上来。

该用户从未签到

发表于 2003-9-16 17:50 | 显示全部楼层
<img src="attachments/dvbbs/200391617495323717.jpg" border="0" onclick="zoom(this)" onload="if(this.width>document.body.clientWidth*0.5) {this.resized=true;this.width=document.body.clientWidth*0.5;this.style.cursor='pointer';} else {this.onclick=null}" alt="" /><img src="attachments/dvbbs/20039161750491882.jpg" border="0" onclick="zoom(this)" onload="if(this.width>document.body.clientWidth*0.5) {this.resized=true;this.width=document.body.clientWidth*0.5;this.style.cursor='pointer';} else {this.onclick=null}" alt="" /><img src="attachments/dvbbs/200391617501423860.jpg" border="0" onclick="zoom(this)" onload="if(this.width>document.body.clientWidth*0.5) {this.resized=true;this.width=document.body.clientWidth*0.5;this.style.cursor='pointer';} else {this.onclick=null}" alt="" />

该用户从未签到

发表于 2003-9-16 17:53 | 显示全部楼层
只能上传三张图片,就只能做了三张,你按照上面提示一步一步做就行了(最好先升级病毒库,瑞星最新的是15.53,我上面的就是最新的了),用软盘启动的时候先插入第一张然后会提示你插入第二,第三张的,然后就交给瑞星就好了。

祝你好运!

该用户从未签到

发表于 2003-9-16 17:55 | 显示全部楼层
这是一个IRC木马,采用VC++编写,UPX压缩
病毒包含在一个rar的自释放包内,一旦运行,病毒将释放两个文件:
一个是此病毒,另外一个是病毒的主要功能模块

此病毒利用internet relay chat,一种聊天软件,病毒能够监听本机TCP端口,
加入一个channel,主动连接远程客户端,病毒支持的命令有:上传文件、下载文件、执行程序、
察看系统信息、盗取系统信息。而上面说的代理就是用来完成这些功能。

病毒的远程控制端的IP地址在此病毒中是:63.246.134.50:9900

同时该病毒能够自动更新,更新的地址可能为:207.44.194.13.10100HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"Services"="%SYSDIR%\%CURFILE%"
监听端口5748
病毒分类:WINDOWS下的PE病毒  病毒名称:TrojanProxy
病毒类型:木马程序

解决办法删除压缩包,没什么大艾!!如过不想删除那就要小心点,先解压文件(解压的时候不要直接双击,因为用RAR压缩的EXE文件压缩后有可以会直接运行病毒,所以要按右键以RAR方式打开,再把文件拉出来,这样就不会运行木马了)然后杀掉就没事了!

该用户从未签到

 楼主| 发表于 2003-9-16 17:58 | 显示全部楼层
接下来? 要怎么办?

该用户从未签到

发表于 2003-9-16 18:26 | 显示全部楼层
啊还要怎么办!找到那个有病毒的文件删掉就OK了,

该用户从未签到

发表于 2003-9-16 18:29 | 显示全部楼层
接下来是指接哪里下来。

该用户从未签到

 楼主| 发表于 2003-9-16 18:41 | 显示全部楼层
Thank goodness 终于搞定了,
  谢谢各位了!!
(鞠躬)
[em05]

该用户从未签到

发表于 2003-9-16 18:42 | 显示全部楼层
是不是删了就没事啊!等待回答。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

天台领先的地方门户服务平台
  • 客服电话:13968580055
  • 客服QQ:808508
门户服务
    

浙公网安备 33102302000043号


浙ICP备11032801号-2
 
天台之窗订阅号
天台之窗服务号
Copyright  ©1998-2024  天台之窗  Powered by  Discuz! X3.5    ( 浙ICP备11032801号 )
快速回复 返回顶部 返回列表