24小时热门版块排行榜    

查看: 545  |  回复: 10
当前主题已经存档。

frankpharm

金虫 (正式写手)

[交流] 求救:敬请电脑虫虫们帮帮忙(应助成功)

前些天上网中了一个名叫Trojan.Agent.qt的木马,请问怎么才能删除啊?用ewido查出来了还是不能删掉哦.

如能顺利杀掉,愿意用10个金币做感谢!

[ Last edited by frankpharm on 2006-6-8 at 15:29 ]

» 猜你喜欢

http://emuch.net/bbs/viewthread.php?tid=267454&fpage=1
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

frankpharm

金虫 (正式写手)

★ ★
wsshihan(金币+2):和楼主的一起一并奖励!
在用ewido查出来在WINDOWS\SYSTEM32\winzzc32.dl和WINDOWS\SYSTEM32__delete_on_reboot__winzzc32.dll

手动删除都无法删掉哦.
http://emuch.net/bbs/viewthread.php?tid=267454&fpage=1
2楼2006-05-27 11:01:50
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

userhung

禁虫 (文学泰斗)

木虫博士

★ ★
wsshihan(金币+2):和楼主的一起一并奖励!
点击“开始”--点击“运行”--在对话框里输入“regedit”--点击“确定”--进入到了“注册表编辑器”了--点击“编辑”--点击“查找(F)”--输入“Trojan.Agent.qt”--点击“查找下一个”--这样就会找到镶嵌在注册表里的木马了,但要反复多次的进行“输入“Trojan.Agent.qt”--点击“查找下一个””,直到提示没有为止。
祝你好运!
3楼2006-05-27 11:07:49
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

frankpharm

金虫 (正式写手)

★ ★
wsshihan(金币-2):不好意思,楼上的 给错了
先谢谢userhung哦,马上去试试.
http://emuch.net/bbs/viewthread.php?tid=267454&fpage=1
4楼2006-05-27 11:09:06
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

frankpharm

金虫 (正式写手)

引用回帖:
Originally posted by userhung at 2006-5-27 11:07 AM:
点击“开始”--点击“运行”--在对话框里输入“regedit”--点击“确定”--进入到了“注册表编辑器”了--点击“编辑”--点击“查找(F)”--输入“Trojan.Agent.qt”--点击“查找下一个”--这样就会找到镶嵌在注册 ...

userhung,这样查不出来哦.还有什么办法么?
http://emuch.net/bbs/viewthread.php?tid=267454&fpage=1
5楼2006-05-27 11:11:52
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

jackie88


wsshihan(金币+1):感谢参与!
把杀软升级到最新,在安全模式下就能杀掉
6楼2006-05-27 12:35:03
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

qrg99

金虫 (小有名气)

最简单、最彻底的方法:Format C
7楼2006-05-27 12:57:07
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

killl

荣誉版主 (职业作家)

灌水

优秀版主


frankpharm(金币+1):谢谢您的帮助
查看一下系统目录里面有没有这个文件:
C:\WINDOWS\system32\winmxw32.dll

其中文件名可能变化,比如winxxx32.dll,xxx字符是随机生成的。

删除这个文件试试。
灌水
8楼2006-05-27 13:15:11
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

天哥

铁虫 (初入文坛)

★ ★
wsshihan(金币+2):和楼主的一起一并奖励!
是这样的。
1、这个DLL有可能是被注入到了系统进程里面。也就是说系统一运行,这个DLL就被调用了,所以你要看看有没有多出什么特殊的服务出来。如果多了服务出来,先停止服务,然后就可以删掉这个DLL了。
2、你看看在系统进程里面有没有多出不明进程,如果有不明进程,先把进程终止,再把DLL删掉。
3、总之一句话,因为你的系统目前使用了这个DLL,所以造成你现在没法删除。
祝你好运!
9楼2006-05-27 14:19:25
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

frankpharm

金虫 (正式写手)

先感谢以上几位热心的虫虫,我的问题已经解决了,解决方法是:
进入安全模式,用ewido全面查杀,即可把上述在一般模式中不能杀的那两个文件给杀了。

大家都帮了我这么多忙,我怎么送金币呢?(请斑竹?)
http://emuch.net/bbs/viewthread.php?tid=267454&fpage=1
10楼2006-05-27 14:25:07
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
相关版块跳转 我要订阅楼主 frankpharm 的主题更新
普通表情 高级回复 (可上传附件)
最具人气热帖推荐 [查看全部] 作者 回/看 最后发表
[考研] 281求调剂 +4 2026计算机_诚心 2026-03-01 4/200 2026-03-01 15:21 by chemisry
[考研] 303求调剂 +4 今夏不夏 2026-03-01 4/200 2026-03-01 14:46 by 嘟嘟小浣熊
[考研] 求调剂 +6 repeatt?t 2026-02-28 6/300 2026-03-01 14:37 by Sakura绘
[考研] 课题组接收材料类调剂研究生 +3 gaoxiaoniuma 2026-02-28 4/200 2026-03-01 14:30 by jjj三跨
[考研] 298求调剂 +9 人间唯你是清欢 2026-02-28 12/600 2026-03-01 14:23 by Ducount.Y
[考研] 291分工科求调剂 +8 science饿饿 2026-03-01 9/450 2026-03-01 14:22 by Ducount.Y
[考研] 材料284求调剂,一志愿郑州大学英一数二专硕 +10 想上岸的土拨鼠 2026-02-28 10/500 2026-03-01 14:12 by yc258
[考研] 0856化工专硕求调剂 +6 董boxing 2026-03-01 6/300 2026-03-01 12:45 by houyaoxu
[考研] 306分材料调剂 +3 chuanzhu川烛 2026-03-01 4/200 2026-03-01 12:32 by houyaoxu
[考研] 272求调剂 +5 材紫有化 2026-02-28 5/250 2026-03-01 11:51 by gaoxiaoniuma
[考研] 高分子化学与物理调剂 +5 好好好1233 2026-02-28 9/450 2026-03-01 10:59 by fengyu211
[硕博家园] 2025届双非化工硕士毕业,申博 +3 更多的是 2026-02-27 4/200 2026-03-01 10:04 by ztg729
[考研] 0856求调剂285 +6 吕仔龙 2026-02-28 6/300 2026-03-01 10:03 by wang_dand
[论文投稿] Optics letters投稿被拒求助 30+3 luckyry 2026-02-26 4/200 2026-03-01 09:06 by babero
[考研] 272求调剂 +4 田智友 2026-02-28 4/200 2026-03-01 06:43 by 刘兵
[基金申请] 面上模板改不了页边距吧? +5 ieewxg 2026-02-25 6/300 2026-03-01 00:10 by addressing
[考研] 化工专硕348,一志愿985求调剂 +4 弗格个 2026-02-28 6/300 2026-02-28 22:00 by wang_dand
[考研] 292求调剂 +3 yhk_819 2026-02-28 3/150 2026-02-28 21:57 by gaoxiaoniuma
[考研] 295求调剂 +5 19171856320 2026-02-28 5/250 2026-02-28 21:39 by gaoxiaoniuma
[考研] 264求调剂 +3 巴拉巴拉根556 2026-02-28 3/150 2026-02-28 21:31 by gaoxiaoniuma
信息提示
请填处理意见