24小时热门版块排行榜    

查看: 521  |  回复: 10
当前主题已经存档。

frankpharm

金虫 (正式写手)

[交流] 求救:敬请电脑虫虫们帮帮忙(应助成功)

前些天上网中了一个名叫Trojan.Agent.qt的木马,请问怎么才能删除啊?用ewido查出来了还是不能删掉哦.

如能顺利杀掉,愿意用10个金币做感谢!

[ Last edited by frankpharm on 2006-6-8 at 15:29 ]

» 猜你喜欢

http://emuch.net/bbs/viewthread.php?tid=267454&fpage=1
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

frankpharm

金虫 (正式写手)

★ ★
wsshihan(金币+2):和楼主的一起一并奖励!
在用ewido查出来在WINDOWS\SYSTEM32\winzzc32.dl和WINDOWS\SYSTEM32__delete_on_reboot__winzzc32.dll

手动删除都无法删掉哦.
http://emuch.net/bbs/viewthread.php?tid=267454&fpage=1
2楼2006-05-27 11:01:50
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

userhung

禁虫 (文学泰斗)

木虫博士

★ ★
wsshihan(金币+2):和楼主的一起一并奖励!
点击“开始”--点击“运行”--在对话框里输入“regedit”--点击“确定”--进入到了“注册表编辑器”了--点击“编辑”--点击“查找(F)”--输入“Trojan.Agent.qt”--点击“查找下一个”--这样就会找到镶嵌在注册表里的木马了,但要反复多次的进行“输入“Trojan.Agent.qt”--点击“查找下一个””,直到提示没有为止。
祝你好运!
3楼2006-05-27 11:07:49
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

frankpharm

金虫 (正式写手)

★ ★
wsshihan(金币-2):不好意思,楼上的 给错了
先谢谢userhung哦,马上去试试.
http://emuch.net/bbs/viewthread.php?tid=267454&fpage=1
4楼2006-05-27 11:09:06
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

frankpharm

金虫 (正式写手)

引用回帖:
Originally posted by userhung at 2006-5-27 11:07 AM:
点击“开始”--点击“运行”--在对话框里输入“regedit”--点击“确定”--进入到了“注册表编辑器”了--点击“编辑”--点击“查找(F)”--输入“Trojan.Agent.qt”--点击“查找下一个”--这样就会找到镶嵌在注册 ...

userhung,这样查不出来哦.还有什么办法么?
http://emuch.net/bbs/viewthread.php?tid=267454&fpage=1
5楼2006-05-27 11:11:52
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

jackie88


wsshihan(金币+1):感谢参与!
把杀软升级到最新,在安全模式下就能杀掉
6楼2006-05-27 12:35:03
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

qrg99

金虫 (小有名气)

最简单、最彻底的方法:Format C
7楼2006-05-27 12:57:07
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

killl

荣誉版主 (职业作家)

灌水

优秀版主


frankpharm(金币+1):谢谢您的帮助
查看一下系统目录里面有没有这个文件:
C:\WINDOWS\system32\winmxw32.dll

其中文件名可能变化,比如winxxx32.dll,xxx字符是随机生成的。

删除这个文件试试。
灌水
8楼2006-05-27 13:15:11
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

天哥

铁虫 (初入文坛)

★ ★
wsshihan(金币+2):和楼主的一起一并奖励!
是这样的。
1、这个DLL有可能是被注入到了系统进程里面。也就是说系统一运行,这个DLL就被调用了,所以你要看看有没有多出什么特殊的服务出来。如果多了服务出来,先停止服务,然后就可以删掉这个DLL了。
2、你看看在系统进程里面有没有多出不明进程,如果有不明进程,先把进程终止,再把DLL删掉。
3、总之一句话,因为你的系统目前使用了这个DLL,所以造成你现在没法删除。
祝你好运!
9楼2006-05-27 14:19:25
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

frankpharm

金虫 (正式写手)

先感谢以上几位热心的虫虫,我的问题已经解决了,解决方法是:
进入安全模式,用ewido全面查杀,即可把上述在一般模式中不能杀的那两个文件给杀了。

大家都帮了我这么多忙,我怎么送金币呢?(请斑竹?)
http://emuch.net/bbs/viewthread.php?tid=267454&fpage=1
10楼2006-05-27 14:25:07
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
相关版块跳转 我要订阅楼主 frankpharm 的主题更新
普通表情 高级回复 (可上传附件)
信息提示
请填处理意见