首 页健康生活新 闻留 言骗 子美女图片网络安全论 坛问吧注册码大全bt资源
张筱雨人体艺术   汤芳人体艺术  汤加丽人体艺术  石靖人体艺术   刘亦菲人体艺术   汤唯人体艺术  张柏芝人体艺术   人体艺术摄影
网络安全知识        Knowledge of network security
                                           Small knowledge of computer security,Computer knowledge
首页
您当前的位置:地球村网络安全病毒防范 → 新频道内容 设为首页   加入收藏   联系我们
木马病毒
作者:admin  来源:本站原创  发布时间:2007-11-26 13:40:17
瑞星杀毒软件2008版,是基于新一代虚拟机脱壳引擎、采用三层主动防御策略开发的新一代信息安全产品。
瑞星08独创的“帐号保险柜”基于“主动防御”构架开发,可保护上百种流行软件的帐号,包括70 多款热门网游,30多种股票、网上银行类软件,QQ 、MSN等常用聊天工具及下载软件等。
同时,瑞星08采用"木马强杀"、"病毒DNA 识别"、"主动防御"、"恶意行为检测"等大量核心技术,
《Windows木马清道夫》是一款专门查杀并可辅助查杀木马的专业级反木马信息安全产品,是全新一代的木马克星!《Windows木马清道夫》可自动查杀数十万种木马,拥有海量木马病毒库,配合手动分析可近100%对未知木马进行查杀!它不仅可以查木马,还可以分析出后门程序,黑客程序等等。它专业的分析功能,完美的升级功能,使您不再惧怕木马,让您远离木马的困扰
卡巴斯基单机版(Kaspersky Anti-Virus Personal)是俄罗斯著名数据安全厂商Kaspersky Labs专为我国个人用户度身定制的反病毒产品。这款产品功能包括:病毒扫描、驻留后台的病毒防护程序、脚本病毒拦截器以及邮件检测程序,时刻监控一切病毒可能入侵的途径。产品采用第二代启发式代码分析技术、iChecker实时监控技术和独特的脚本病毒拦截技术等多种最尖端的反病毒技术
木马病毒
悬赏分:200 - 离问题结束还有 19 天 4 小时
中木马了,请大家帮帮忙~~~~
奇虎360安全卫士木马查杀历史报告:http://post.baidu.com/f?kz=290485714
怎么杀????高人指点一下吧~~~~
回答    共 27 条
你去下载个卡巴斯基,应该都杀得掉
个人认为比较恶心的是那个木马下载器,配合上卡巴和360应该就可以杀掉了。
中木马很正常,删除了就OK了啊,直接选中你要删除的木马点查杀就OK了
你那显示的是查杀历史报告,
是你查杀过的木马,
你现在用360扫描那些木马还在吗.
你既然能用360扫描出来,就可以用360配合你的杀软清除
实在杀不了就下个SRE , 自己手动逐个删除,反正你那有路径
你可以复制路径然后手动删除··
有时候会删除不起来··
进安全模式删除就可以了·
或者用杀毒软件删除··
建议使用卡巴斯基和360卫士修复系统漏洞..

参考资料:原创
你的电脑中病毒了 360一般的病毒能查杀出来的

但是不能全查杀全部 你现在最好是买个正板软件从网上和商店都能买

到, 或者是从网上下一个试用上一段时间但着还是不行的

我建议您最好是买个正板软件按上 把系统从装一下 要不就把c盘格一下
回答者:樱木花道2000 - 试用期 一级 11-24 18:27
这么多啊!有些木马很强大的,删了会自动又生成的。杀不完的。当然办法也是有的,删完以后,重启电脑,用硬盘记录器看这些木马都在硬盘上做了些什么,再一个个删吧。对了注册表也要同时监视。如有改动也要删除。
太麻烦了吧~。~
教你一招终级必杀技:重装系统吧,记得把盘全格了哦~
回答者:前知500年 - 试用期 一级 11-24 18:28
去下个金山就是了
重装系统
首先
新建一个.txt(文本文件)
然后输入以下内容

@echo off
echo 删除病毒过程中,请稍等......
del C:\ProgramFiles\InternetExplorer\PLUGINS\SysWin7k.Jmp
del C:\ProgramFiles\CommonFiles\MicrosoftShared\MSInfo\System76.Ins
del C:\DocumentsandSettings\Administrator\LocalSettings\Temp\vv8.exe
del C:\WINDOWS\system32\drivers\njjcme.sys
del E:\AutoRun.exe
del C:\WINDOWS\system32\MSPRIN~1.DLL
del C:\WINDOWS\system32\upxdnd.dll
del C:\WINDOWS\system32\sidjdzy.dll
del C:\ProgramFiles\InternetExplorer\PLUGINS\Wn_Sys8x.Sys
del C:\WINDOWS\system32\MSPRIN~1.DLL
del C:\WINDOWS\Fonts\gemoand.fon
del C:\WINDOWS\Fonts\mszhasd.fon
del C:\PROGRA~1\COMMON~1\MICROS~1\MSInfo\System36.jup
del C:\WINDOWS\Fonts\enpoafx.fon
del C:\WINDOWS\Fonts\ardaase.fon
del C:\WINDOWS\system32\LYLOADER.EXE
del C:\WINDOWS\system32\rsmyhsp.exe
del C:\WINDOWS\system32\rsmyhpm.dll
del C:\WINDOWS\system32\rarjetl.exe
del C:\WINDOWS\system32\raqjdtl.exe
del C:\WINDOWS\system32\sidjdaz.exe
del C:\WINDOWS\system32\kvdxsjis.exe
del C:\WINDOWS\system32\kaqhjaz.exe
del C:\WINDOWS\system32\avwgfst.exe
del C:\WINDOWS\system32\LYMANGR.DLL
del C:\WINDOWS\system32\wsmscax.exe
del C:\WINDOWS\system32\upxdnd.dll
del C:\WINDOWS\system32\sidjdzy.dll
del C:\ProgramFiles\InternetExplorer\PLUGINS\Wn_Sys8x.Sys
del C:\WINDOWS\Fonts\enhuafx.fon
del C:\PROGRA~1\COMMON~1\MICROS~1\MSInfo\System36.jup
del C:\WINDOWS\Fonts\enpoafx.fon
del C:\WINDOWS\Fonts\ardaase.fon
del C:\WINDOWS\system32\LYLOADER.EXE
del C:\WINDOWS\system32\rsmyhsp.exe
del C:\WINDOWS\system32\rsmyhpm.dll
del C:\WINDOWS\system32\rarjetl.exe
del C:\WINDOWS\system32\raqjdtl.exe
del C:\WINDOWS\system32\sidjdaz.exe
del C:\WINDOWS\system32\kvdxsjis.exe
del C:\WINDOWS\system32\kaqhjaz.exe
del C:\WINDOWS\system32\avwgfst.exe
del C:\WINDOWS\system32\LYMANGR.DLL
del C:\WINDOWS\system32\wsmscax.exe
del C:\WINDOWS\system32\upxdnd.dll
del C:\WINDOWS\system32\sidjdzy.dll
del C:\ProgramFiles\InternetExplorer\PLUGINS\Wn_Sys8x.Sys
echo 删除病毒完毕
echo . & pause

按保存

接着,将该文件名字改成1.bat (只要以.bat结尾就可以)

然后进入安全模式
运行该批处
就OK了````

参考资料:希望我的回答能帮助你
你先下载一个金山杀毒软件,点击一下杀毒,你就慢慢的等着木马一个一个被杀掉吧!!!!!!!效果很好哦!!!!!!!!!!!!!
金哥已阅,全部都是木马,既然你已经全部发现完整路径
建议你可以下载 unlocker:
http://www.onlinedown.net/soft/24732.htm,安装后,首先从任务管理器里把可疑病毒进程结束,然后找到病毒文件(C:\WINDOWS\system32\cn44kqd3f.dll
),右键用unl3ocker删除
木马清除大师BeatTrojan 2007 V3.2 Build 0718
http://www.shuipuyue.cn/soft/447.html
回答者:网友专家 金名中 - 总兵 十一级 11-24 21:42
删除默认共享(每次输入一个)
net share admin$ /delete
net share c$ /delete
net share d$ /delete(如果有e,f,……可以继续删除)
关闭135端口;
135端口被用做查询服务外,它还可能引起直接的攻击,关闭方法是:开始-运行-输入dcomcnfg,在弹出的组件服务窗口里选择默认属性标签,取消“在此计算机上启用分布式COM”即可。
你老兄,将系统格式化,木马就没了!不用再找软件杀毒。
中毒后只有两个解决办法:

1.如果现有的杀毒软件杀不了就换个杀毒软件。
2.直接从做系统。
3.本人建议选择第二个,因为换了杀毒软件也未必能解决。根据需要自己选择吧!
回答者:6110225ufo - 见习魔法师 三级 11-25 09:30
按ctrl+alt+delete
用卡巴斯基7.0
呵呵
还有360安全卫士
用金山清理专家2.0防止网页著马
我没那么麻烦 我就是全格的!
帖子不存在!!!
本人总结:对于杀不掉的病毒:关闭所有盘系统还原(右键我的
电脑,属性,系统还原标签页,勾选在所有驱动器上关闭系统还原,确定.这样阻止了许多的杀完重启又出现的病毒),清空IE缓存(右键IE图标,属性里,勾选清除所有脱机内容),进安全模式(开机连续点F8,选择安全模式,进入,再杀一遍吧。


建议配合金山清理专家查找可疑的启动项,删了病毒启动信息,重启杀毒就好办了,以及修复系统。 http://www.duba.net/zt/ksc/index.shtml
病毒文件可以使用他的文件粉碎功能。


删除顽固文件推荐使用unlocker
还可以配合sreng工具诊断和修复系统。
回答者:不服费德勒 - 千总 五级 11-25 15:24
其实楼主就是中了一个木马下载者以后,通过下载者下载了其他各类木马的。
处理办法:
1.断网。
2.结束病毒进程,可以用冰刃查可疑进程。冰刃下载地址如下:
http://www.onlinedown.net/soft/53325.htm
3.卡巴全盘杀毒,碰到提示要重新启动才可以清理的病毒,别点击启动清理。最简单的方法是用一个叫unlocker的软件,下载安装完后分别解锁卡巴提示要重新启动的那个文件(安装完那个软件后会在右键菜单上自动生成一个unlocker的菜单项),然后就可以把病毒文件删除了.
去华军网下载unlocker1.85
地址:http://www.onlinedown.net/soft/24732.htm
4.删除临时文件:
C:\temp
C:\windows\prefetch
C:\document and setting\各个用户\local setting\ Temporary Internet Files
C:\document and setting\各个用户\ Templates
C:\Program Files\Internet Explorer\ PLUGINS(这个位置也会有病毒)
5.最后打开注册表编辑器(在运行里输入regedit打开),分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到以病毒文件名命名的项并删除。
6.到控制面板的服务里面停止病毒的服务项。
到此该病毒清理完毕。


但是为了系统的长久安全,推荐还进行下列操作:
一:首先禁用或者删除guest帐号,防止黑客帐号克隆。将系统内建的administrator帐号改名改的越复杂越好,最好改成中文的,而且要设置一个密码,最好是8位以上字母数字符号组合。

打开管理工具.本地安全设置.密码策略
1.密码必须符合复杂要求性.启用
2.密码最小值.我设置的是8
3.密码最长使用期限.我是默认设置42天
4.密码最短使用期限0天
5.强制密码历史 记住0个密码
6.用可还原的加密来存储密码 禁用
本地策略:
这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。
(虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的)
打开管理工具
找到本地安全设置.本地策略.审核策略
1.审核策略更改 成功失败
2.审核登陆事件 成功失败
3.审核对象访问 失败
4.审核跟踪过程 无审核
5.审核目录服务访问 失败
6.审核特权使用 失败
7.审核系统事件 成功失败
8.审核帐户登陆时间 成功失败
9.审核帐户管理 成功失败

本地安全策略:
打开管理工具
找到本地安全设置.本地策略.安全选项
1.交互式登陆:不显示上次登陆的用户名
2.网络访问.不允许SAM帐户的匿名枚举 启用
3.网络访问.可匿名的共享 将后面的值删除
4.网络访问.可匿名的命名管道 将后面的值删除
5.网络访问.可远程访问的注册表路径 将后面的值删除
6.网络访问.可远程访问的注册表的子路径 将后面的值删除
7.网络访问.限制匿名访问命名管道和共享
8.帐户.(前面已经详细讲过)
用户权限分配策略:
打开管理工具
找到本地安全设置.本地策略.用户权限分配
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属于自己的ID
2.从远程系统强制关机,Admin帐户也删除,一个都不留
3.拒绝从网络访问这台计算机 将ID删除
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务


二:
删除默认共享(每次输入一个)
net share admin$ /delete
net share c$ /delete
net share d$ /delete(如果有e,f,……可以继续删除)
关闭135端口;
135端口被用做查询服务外,它还可能引起直接的攻击,关闭方法是:开始-运行-输入dcomcnfg,在弹出的组件服务窗口里选择默认属性标签,取消“在此计算机上启用分布式COM”即可。


关闭自己的139端口(netbios协议),ipc和RPC漏洞存在于此。
关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。

445端口的关闭
修改注册表,添加一个键值
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了
3389的关闭
XP:我的电脑上点右键选属性--> 远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。

修改3389的默认端口
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了
这样入侵者就不能3389入侵你的电脑了。
三:关闭垃圾服务:
关掉大部分没用的服务,不但可以使系统安全得到提升,而且系统的资源占用率有了大幅度的下降,开机速度明显加快。

Alerter -错误警报器。
Automatic updates -windows自动更新。
COmputer browser - 用来浏览局域网电脑的服务,但关了也不影响浏览!
Distributed link tracking client-用于局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆内存。
回答者:xxyzl13191 - 同进士出身 六级 11-25 17:31
自己想办法!!
装个360带卡巴斯基的豪华版,免费获得半年KEY.

高枕无忧!
教你一招终级必杀技:重装系统吧.
[ ] [返回上一页] [打 印]
Copyright © 2007 Diqiuc.Com. All Rights Reserved .豫ICP备07001840 Powered by Diqiuc.Com