dvbbs
收藏本页
联系我们
论坛帮助
dvbbs

秋雁南回文学社区技术论坛网络技术 → 还没解决的老问题,请大家帮忙解决!


  共有808人关注过本帖树形打印

主题:还没解决的老问题,请大家帮忙解决!

美女呀,离线,留言给我吧!
我爱紫罗兰
  1楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 珍惜拥有
等级:元谋榜眼 贴子:681 积分:3259 威望:2 精华:1 注册:2006-2-1 19:19:00
还没解决的老问题,请大家帮忙解决!  发贴心情 Post By:2007-2-8 21:01:24

已检测到: 木马程序 Trojan.Win32.VB.auf URL: http://www.blogchina.com/resource/upload/pic/2006/07/07/IEXPLORER.EXE/ASPack

谁能告诉我这是什么,为什么清除不了,或着说根本无法处理?


0 支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
霜降
  2楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 夏令营
等级:超级版主 贴子:3471 积分:17216 威望:2 精华:3 注册:2006-10-23 21:24:00
  发贴心情 Post By:2007-2-8 21:14:35

下载维金病毒专杀,安全模式查毒。 http://securityresponse.symantec.com/avcenter/venc/data/w32.hllp.philis.b.html

同时: 建议卸载QQ,拷贝出聊天记录后删除安装目录,再安装,因为QQ是受此病毒的重灾区。


0 支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
霜降
  3楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 夏令营
等级:超级版主 贴子:3471 积分:17216 威望:2 精华:3 注册:2006-10-23 21:24:00
  发贴心情 Post By:2007-2-8 21:19:00

或者,去瑞星能免费下载专杀此类橙色8月病毒 下载地址:http://it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml

记住要在安全模式下面查杀哦


0 支持(0中立(0反对(0回到顶部
美女呀,离线,留言给我吧!
我爱紫罗兰
  4楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 珍惜拥有
等级:元谋榜眼 贴子:681 积分:3259 威望:2 精华:1 注册:2006-2-1 19:19:00
  发贴心情 Post By:2007-2-11 19:04:47

“记住要在安全模式下面查杀哦”

安全模式怎么鉴别?


0 支持(0中立(0反对(0回到顶部
美女呀,离线,留言给我吧!
我爱紫罗兰
  5楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 珍惜拥有
等级:元谋榜眼 贴子:681 积分:3259 威望:2 精华:1 注册:2006-2-1 19:19:00
  发贴心情 Post By:2007-2-11 20:31:48

橙色8月,用过,没查出来!

0 支持(0中立(0反对(0回到顶部
美女呀,离线,留言给我吧!
卖女孩的小伙柴
  6楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 暖暖。被窝。
等级:钩文诗童 贴子:87 积分:153 威望:0 精华:0 注册:2006-8-4 9:22:00
  发贴心情 Post By:2007-2-15 9:46:58

告诉楼主,那是熊猫的变身

0 支持(0中立(0反对(0回到顶部
美女呀,离线,留言给我吧!
我爱紫罗兰
  7楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 珍惜拥有
等级:元谋榜眼 贴子:681 积分:3259 威望:2 精华:1 注册:2006-2-1 19:19:00
  发贴心情 Post By:2007-2-15 16:59:45

以下是引用卖女孩的小伙柴在2007-2-15 9:46:58的发言: 告诉楼主,那是熊猫的变身
不会吧?!我用的是卡巴据说对熊猫特管用,而且我们这是局域网,应该不会的,如果真是熊猫,霜降怎能不知?!

0 支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
霜降
  8楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 夏令营
等级:超级版主 贴子:3471 积分:17216 威望:2 精华:3 注册:2006-10-23 21:24:00
  发贴心情 Post By:2007-2-15 17:34:07

局域网啊?这是熊猫最喜欢待的地方了。最好打听一下周围他人的机器有没中毒?

0 支持(0中立(0反对(0回到顶部
美女呀,离线,留言给我吧!
淘气琪琪
  9楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 不老的童话
等级:版主 贴子:8278 积分:14297 威望:5 精华:5 注册:2002-4-2 12:29:00
  发贴心情 Post By:2007-2-15 21:50:26

以下是引用我爱紫罗兰在2007-2-11 19:04:47的发言:

“记住要在安全模式下面查杀哦”

安全模式怎么鉴别?

开机的时候敲F8进去,选择不带网络的安全模式。


大大世界,小小蜜蜂!

http://youz.bianji.com

http://www.backbird.com/list.asp?boardid=4

0 支持(0中立(0反对(0回到顶部
美女呀,离线,留言给我吧!
淘气琪琪
  10楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 不老的童话
等级:版主 贴子:8278 积分:14297 威望:5 精华:5 注册:2002-4-2 12:29:00
  发贴心情 Post By:2007-2-15 21:53:11

要看熊猫,用解压软件WINRAR打开C盘根目录,看看里面的.EXE文件有没有变熊猫就知道了。



大大世界,小小蜜蜂!

http://youz.bianji.com

http://www.backbird.com/list.asp?boardid=4

0 支持(0中立(0反对(0回到顶部
美女呀,离线,留言给我吧!
我爱紫罗兰
  11楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 珍惜拥有
等级:元谋榜眼 贴子:681 积分:3259 威望:2 精华:1 注册:2006-2-1 19:19:00
  发贴心情 Post By:2007-2-16 17:46:00

照大家说,我那个木马很有可能是熊猫了?

0 支持(0中立(0反对(0回到顶部
美女呀,离线,留言给我吧!
淘气琪琪
  12楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 不老的童话
等级:版主 贴子:8278 积分:14297 威望:5 精华:5 注册:2002-4-2 12:29:00
  发贴心情 Post By:2007-2-16 21:31:12

以下是引用淘气琪琪在2007-2-15 21:53:11的发言:

要看熊猫,用解压软件WINRAR打开C盘根目录,看看里面的.EXE文件有没有变熊猫就知道了。

如果符合这个条件,那百分百是熊猫。


大大世界,小小蜜蜂!

http://youz.bianji.com

http://www.backbird.com/list.asp?boardid=4

0 支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
逍遥∮叹
  13楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 墮落de廢物↓
等级:版主 贴子:446 积分:1779 威望:0 精华:0 注册:2005-10-22 20:06:00
  发贴心情 Post By:2007-2-28 11:43:56

该病毒格式化都不能去掉,并不停感染同类文件,甚至能从C盘传染到D盘,D盘再到E盘,最终扩散至所有硬盘!

明显特征:在视窗操作时不停弹出病毒出现窗口,并无限制传播。

解决方法:

下载微金病毒专杀,安全模式查毒。 http://securityresponse.symantec.com/avcenter/venc/data/w32.hllp.philis.b.html

诺顿的杀毒方法,其他杀毒软件类似 1、禁用系统还原 2、升级病毒定义(病毒库) 3、重启到安全模式 4、扫描并清理病毒 5、修改注册表 删除以下键值 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "GOG"="%Windir%\GOG.exe" HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices "GOG"="%Windir%\GOG.exe" HKEY_LOCAL_MACHINE\Software\Classes\legend of mir2 6、重启

楼主这病毒的现象是否和上面的一样啊~?!

最好请你叙述下该病毒发作的特征!!!



水底有明月,水上明月浮!水流月不去,月去水还流!~

0 支持(0中立(0反对(0回到顶部
美女呀,离线,留言给我吧!
我爱紫罗兰
  14楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 珍惜拥有
等级:元谋榜眼 贴子:681 积分:3259 威望:2 精华:1 注册:2006-2-1 19:19:00
  发贴心情 Post By:2007-2-28 22:31:06

暂时还没任何征兆,起码我还没发现,只是在原来的基础上又多了一个木马.如果真如楼上朋友所说,那可是大的、严重的问题了......

0 支持(0中立(0反对(0回到顶部
美女呀,离线,留言给我吧!
我爱紫罗兰
  15楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 珍惜拥有
等级:元谋榜眼 贴子:681 积分:3259 威望:2 精华:1 注册:2006-2-1 19:19:00
  发贴心情 Post By:2007-2-28 22:39:24

(这是那个老的)已检测到: 木马程序 Trojan.Win32.VB.auf URL: http://www.blogchina.com/resource/upload/pic/2006/07/07/IEXPLORER.EXE/ASPack

(这是第二次出现的,只是好象已被删除掉了)已删除: 木马程序 Trojan-Downloader.Win32.QQHelper.gc 文件: D:\ravolusr.exe/uscript.dll

这是第三次的,并且现在还存在着)已检测到: 木马程序 Trojan-Downloader.VBS.Small.df URL: http://backdoorguama.blogbus.com/files/11720631961.html

目前好象都没有什么现象出现......


0 支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
霜降
  16楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 夏令营
等级:超级版主 贴子:3471 积分:17216 威望:2 精华:3 注册:2006-10-23 21:24:00
  发贴心情 Post By:2007-3-1 1:24:17

第三个其实是一个木马的尸体,是秋雁前几天在首页出现的那个广告木马。清理一下ie 历史记录应该没事了。

第一个情况可能类似。


0 支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
霜降
  17楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 夏令营
等级:超级版主 贴子:3471 积分:17216 威望:2 精华:3 注册:2006-10-23 21:24:00
  发贴心情 Post By:2007-3-1 1:27:51

在机器启动的同时,不断按“F8”就可以看见进入安全模式的页面了

0 支持(0中立(0反对(0回到顶部