24小时热门版块排行榜    

查看: 546  |  回复: 10
当前主题已经存档。

frankpharm

金虫 (正式写手)

[交流] 求救:敬请电脑虫虫们帮帮忙(应助成功)

前些天上网中了一个名叫Trojan.Agent.qt的木马,请问怎么才能删除啊?用ewido查出来了还是不能删掉哦.

如能顺利杀掉,愿意用10个金币做感谢!

[ Last edited by frankpharm on 2006-6-8 at 15:29 ]

» 猜你喜欢

http://emuch.net/bbs/viewthread.php?tid=267454&fpage=1
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

frankpharm

金虫 (正式写手)

★ ★
wsshihan(金币+2):和楼主的一起一并奖励!
在用ewido查出来在WINDOWS\SYSTEM32\winzzc32.dl和WINDOWS\SYSTEM32__delete_on_reboot__winzzc32.dll

手动删除都无法删掉哦.
http://emuch.net/bbs/viewthread.php?tid=267454&fpage=1
2楼2006-05-27 11:01:50
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

userhung

禁虫 (文学泰斗)

木虫博士

★ ★
wsshihan(金币+2):和楼主的一起一并奖励!
点击“开始”--点击“运行”--在对话框里输入“regedit”--点击“确定”--进入到了“注册表编辑器”了--点击“编辑”--点击“查找(F)”--输入“Trojan.Agent.qt”--点击“查找下一个”--这样就会找到镶嵌在注册表里的木马了,但要反复多次的进行“输入“Trojan.Agent.qt”--点击“查找下一个””,直到提示没有为止。
祝你好运!
3楼2006-05-27 11:07:49
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

frankpharm

金虫 (正式写手)

★ ★
wsshihan(金币-2):不好意思,楼上的 给错了
先谢谢userhung哦,马上去试试.
http://emuch.net/bbs/viewthread.php?tid=267454&fpage=1
4楼2006-05-27 11:09:06
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

frankpharm

金虫 (正式写手)

引用回帖:
Originally posted by userhung at 2006-5-27 11:07 AM:
点击“开始”--点击“运行”--在对话框里输入“regedit”--点击“确定”--进入到了“注册表编辑器”了--点击“编辑”--点击“查找(F)”--输入“Trojan.Agent.qt”--点击“查找下一个”--这样就会找到镶嵌在注册 ...

userhung,这样查不出来哦.还有什么办法么?
http://emuch.net/bbs/viewthread.php?tid=267454&fpage=1
5楼2006-05-27 11:11:52
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

jackie88


wsshihan(金币+1):感谢参与!
把杀软升级到最新,在安全模式下就能杀掉
6楼2006-05-27 12:35:03
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

qrg99

金虫 (小有名气)

最简单、最彻底的方法:Format C
7楼2006-05-27 12:57:07
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

killl

荣誉版主 (职业作家)

灌水

优秀版主


frankpharm(金币+1):谢谢您的帮助
查看一下系统目录里面有没有这个文件:
C:\WINDOWS\system32\winmxw32.dll

其中文件名可能变化,比如winxxx32.dll,xxx字符是随机生成的。

删除这个文件试试。
灌水
8楼2006-05-27 13:15:11
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

天哥

铁虫 (初入文坛)

★ ★
wsshihan(金币+2):和楼主的一起一并奖励!
是这样的。
1、这个DLL有可能是被注入到了系统进程里面。也就是说系统一运行,这个DLL就被调用了,所以你要看看有没有多出什么特殊的服务出来。如果多了服务出来,先停止服务,然后就可以删掉这个DLL了。
2、你看看在系统进程里面有没有多出不明进程,如果有不明进程,先把进程终止,再把DLL删掉。
3、总之一句话,因为你的系统目前使用了这个DLL,所以造成你现在没法删除。
祝你好运!
9楼2006-05-27 14:19:25
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

frankpharm

金虫 (正式写手)

先感谢以上几位热心的虫虫,我的问题已经解决了,解决方法是:
进入安全模式,用ewido全面查杀,即可把上述在一般模式中不能杀的那两个文件给杀了。

大家都帮了我这么多忙,我怎么送金币呢?(请斑竹?)
http://emuch.net/bbs/viewthread.php?tid=267454&fpage=1
10楼2006-05-27 14:25:07
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
相关版块跳转 我要订阅楼主 frankpharm 的主题更新
普通表情 高级回复 (可上传附件)
最具人气热帖推荐 [查看全部] 作者 回/看 最后发表
[硕博家园] 博士自荐 +7 科研狗111 2026-02-26 11/550 2026-03-01 22:24 by 哲平L
[考研] 292求调剂 +5 yhk_819 2026-02-28 5/250 2026-03-01 21:38 by 公瑾逍遥
[考研] 高分子化学与物理调剂 +6 好好好1233 2026-02-28 12/600 2026-03-01 19:48 by 好好好1233
[考研] 化工299分求调剂 一志愿985落榜 +5 嘻嘻(*^ω^*) 2026-03-01 5/250 2026-03-01 19:47 by 无际的草原
[考研] 265分求调剂不调专业和学校有行学上就 +5 礼堂丁真258 2026-02-28 7/350 2026-03-01 19:12 by Js512888
[考研] 298求调剂 +6 axyz3 2026-02-28 6/300 2026-03-01 19:00 by 18137688336
[考研] 0857调剂 +3 一ll半 2026-02-28 3/150 2026-03-01 18:32 by 热情沙漠
[考博] 26申博 +4 想申博! 2026-02-26 6/300 2026-03-01 17:32 by 想申博!
[考研] 328求调剂 +3 aaadim 2026-03-01 5/250 2026-03-01 17:29 by njzyff
[考研] 281求调剂 +4 2026计算机_诚心 2026-03-01 7/350 2026-03-01 17:20 by 2026计算机_诚心
[考研] 321求调剂一志愿东北林业大学材料与化工英二数二 +4 虫虫虫虫虫7 2026-03-01 7/350 2026-03-01 16:52 by caszguilin
[考研] 求调剂 +6 repeatt?t 2026-02-28 6/300 2026-03-01 14:37 by Sakura绘
[考研] 调剂 +3 简木ChuFront 2026-02-28 3/150 2026-03-01 11:46 by 王伟要上岸啊
[考研] 寻找调剂 +4 LYidhsjabdj 2026-02-28 4/200 2026-03-01 10:56 by sunny81
[考研] 311求调剂 +9 南迦720 2026-02-28 10/500 2026-03-01 10:55 by sunny81
[考博] 博士自荐 +4 kkluvs 2026-02-28 4/200 2026-03-01 10:19 by 馥安馥安
[硕博家园] 2025届双非化工硕士毕业,申博 +3 更多的是 2026-02-27 4/200 2026-03-01 10:04 by ztg729
[论文投稿] Optics letters投稿被拒求助 30+3 luckyry 2026-02-26 4/200 2026-03-01 09:06 by babero
[考研] 307求调剂 +4 73372112 2026-02-28 6/300 2026-03-01 00:04 by ll247
[考研] 264求调剂 +3 巴拉巴拉根556 2026-02-28 3/150 2026-02-28 21:31 by gaoxiaoniuma
信息提示
请填处理意见