24小时热门版块排行榜    

北京石油化工学院2026年研究生招生接收调剂公告
查看: 1667  |  回复: 10
当前主题已经存档。

jimzhou

荣誉版主 (知名作家)

[交流] 我被这个木马Downloader.Small.npa缠住了,金币分完了,有问题明天再开贴,谢谢大家!

很显然,它比较牛,大概是前天还是昨天我开始发现电脑有点不对了,打开文件夹总是要先自动开一个恶意的网页(为防止大家误点,我把中间插了 很多空格,估计就是这个家伙了):
h t t  p://a d.h a n y i n . c o m / w u l  i a o /  m i n i i n d  e x . h t m  ?
不论原来打开maxthon没有,它都自动的打开maxthon并到它这个地方。

AVG Anti-Spyware能发现它,可是总是说要重新启动以彻底清楚此东东,等级是最危险的一个级别,能在电脑上开后门下载文件以达到它的目的。

于是今天下午安全模式杀它,报告:
---------------------------------------------------------
AVG Anti-Spyware - 扫描报告
---------------------------------------------------------
+ 创建时间:        14:17:46 2006-12-30
+ 扫描结果:

C:\System Volume Information\_restore{24F59B6D-2E7F-4820-AE50-987A90A7411E}\RP206\A0046754.sys -> Downloader.Small.npa : 已清除.
C:\WINDOWS\system32\drivers\ijjcgfcj.sys -> Downloader.Small.npa : 已清除.
E:\System Volume Information\_restore{24F59B6D-2E7F-4820-AE50-987A90A7411E}\RP206\A0046752.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : 已清除.
E:\System Volume Information\_restore{24F59B6D-2E7F-4820-AE50-987A90A7411E}\RP206\A0046753.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : 已清除.

::报告结束


紧跟着,又用瑞星安全模式杀毒,杀掉两个。

但,
再上网时,瑞星又屡次提示什么要修改注册表,我都选择对同类问题拒绝,然后,AVG Anti-Spyware又报出现感染,再杀,仍然提示重新启动。这次又是安全模式杀:

瞧,这家伙又回来了,没死,实在顽固!

---------------------------------------------------------
AVG Anti-Spyware - 扫描报告
---------------------------------------------------------

+ 创建时间:        19:31:27 2006-12-30
+ 扫描结果:        

C:\System Volume Information\_restore{24F59B6D-2E7F-4820-AE50-987A90A7411E}\RP206\A0046779.sys -> Downloader.Small.npa : 已清除.

::报告结束


求助各位大虾,帮我想想办法搞定它。谢谢了!

supporter求助,奖励翻倍。

[ Last edited by jimzhou on 2006-12-30 at 23:48 ]

» 猜你喜欢

相信梦想,相信奇迹。
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

nywxg

木虫 (知名作家)

★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★
jimzhou(金币+2):谢谢兄弟!我先找找软件看。
jimzhou(金币+12):谢谢兄弟帮忙!
jimzhou(金币+14):谢谢兄弟帮忙!
建议你用恶意软件清理助手 把卸载了再看看, 建议用windows 优化大师7.6带的恶意软件去除工具去除。
您的支持就是我的动力。 贵有恒何必三更睡五更起!
2楼2006-12-30 20:30:32
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

心雨无尘

木虫 (文坛精英)


jimzhou(金币+1):来点实际的。:D
比较难办
给电脑吃点牛黄解毒片!
不行就要打吊瓶了
3楼2006-12-30 20:34:59
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

ftfget1

★ ★
jimzhou(金币+2):谢谢啊,哪个咖啡什么时候给我一份吧。或者连接。:D:D
对付比较牛的病毒我一般都ghost,病毒这东西要防患于未然,所以我使用mcafee
4楼2006-12-30 20:58:39
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

xianotto

金虫 (小有名气)

解毒

★ ★
jimzhou(金币+2):谢谢兄弟!进程在这里,兄弟帮看下:[url]http://emuch.net/bbs/viewthread.php?tid=380286&pid=2756894&page=1&sid=Whl2hH#pid2756894[/url]
建议在安全模式下进入注册表[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\RUN
下删除可疑键值,然后退出点开始菜单,运行,输入msconfig,在启动栏里把可疑项前面的对钩去掉,然后在C盘里搜索你那个病毒,删除。
安装瑞星防火墙,给系统漏洞打补丁,就应该好了。
主要是不清楚你的进程里有些什么程序,楼主可以把你的进程也发上来,俺看看,呵呵!
夜已深,适宜私奔
5楼2006-12-30 21:12:05
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

asr

荣誉版主 (知名作家)


jimzhou(金币+1):谢谢兄弟关心啊。:)
老大也骑马了啊,
我也中过,
害得我三天装了2次


重装就解决了
思想极度邪恶,勿怕勿怪!\(^o^)/~
6楼2006-12-30 21:16:17
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

心雨无尘

木虫 (文坛精英)

★ ★ ★
jimzhou(金币+3):谢谢biangbiang!
http://cqzg.ys168.com

及米粥这里有最新最全的咖啡下载
密码是:cqzg
7楼2006-12-30 22:39:01
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

ftfget1


jimzhou(金币+1):再次感谢!
引用回帖:
Originally posted by 心雨无尘 at 2006-12-30 10:39 PM:
http://cqzg.ys168.com

及米粥这里有最新最全的咖啡下载
密码是:cqzg

不是最新就好,咖啡就我个人使用来说还是稍微老点的8.0比较适合,如果几米的电脑性能呱呱叫的不行的话就用最新的8.5吧
8楼2006-12-30 22:41:30
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

pingj

金虫 (著名写手)


jimzhou(金币+1):谢谢兄弟!
用奇虎360安全卫士看看。你这个总弹出网页,像是浏览器被绑架了。
9楼2006-12-31 10:05:18
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

smlcu

木虫 (著名写手)

引用回帖:
Originally posted by 心雨无尘 at 2006-12-30 08:34 PM:
比较难办
给电脑吃点牛黄解毒片!
不行就要打吊瓶了

实在搞笑!
人在江湖漂,早晚撞上刀。。。
10楼2007-01-15 10:07:44
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
相关版块跳转 我要订阅楼主 jimzhou 的主题更新
普通表情 高级回复 (可上传附件)
最具人气热帖推荐 [查看全部] 作者 回/看 最后发表
[考研] 学硕机械工程303求调剂 +6 无名所以叫吴明 2026-03-30 7/350 2026-04-03 16:48 by asdfzly
[考研] 材料专硕322分 +13 哈哈哈吼吼吼哈 2026-04-01 13/650 2026-04-03 16:08 by 哦哦123
[考研] 0854求调剂 +3 assdll 2026-04-03 3/150 2026-04-03 14:32 by fxue1114
[考研] 271分求调剂学校 +10 zph158488! 2026-04-02 10/500 2026-04-03 14:31 by 1753564080
[考研] 285求调剂 +7 AZMK 2026-04-02 9/450 2026-04-03 11:12 by wanwan00
[考研] 一志愿a区211,085601-307分求调剂 +13 党嘉豪 2026-03-31 26/1300 2026-04-03 08:33 by 495374996
[考研] 调剂 +3 osbbx 2026-04-02 3/150 2026-04-03 07:47 by cc8418
[考研] 交通运输考试264分求工科调剂 +4 jike777 2026-04-02 4/200 2026-04-02 21:53 by zllcz
[考研] 302求调剂一志愿华中师范大学 +7 小江小江江江 2026-04-02 7/350 2026-04-02 21:48 by macy2011
[考研] +4 雾与海 2026-04-02 5/250 2026-04-02 19:16 by 土木硕士招生
[考研] 279求调剂 +5 傅文秋 2026-04-02 5/250 2026-04-02 18:10 by 笔落锦州
[考研] 08开头看过来!!! +4 wwwwffffff 2026-03-31 6/300 2026-04-02 11:42 by 均值回归
[考研] 求调剂0703 +5 周嘉尧 2026-03-31 8/400 2026-04-01 20:32 by ltltkkk
[考研] 353求调剂 +4 拉钩不许变 2026-04-01 4/200 2026-04-01 18:10 by 记事本2026
[考研] 086000生物与医药298调剂求助 +4 元元青青 2026-03-31 6/300 2026-04-01 11:13 by syh9288
[考研] 一志愿 南京航空航天大学 ,080500材料科学与工程学硕 +10 @taotao 2026-03-31 11/550 2026-04-01 09:43 by xiayizhi
[考研] 【调剂】一志愿厦大生物与医药调剂 +3 Echo虾米 2026-03-31 3/150 2026-04-01 08:40 by JourneyLucky
[考研] 一志愿西交大080500材料学硕349 +6 jqx1258 2026-03-31 7/350 2026-03-31 21:08 by yuq
[考研] 086000生物与医药调剂 +5 Feisty。 2026-03-28 9/450 2026-03-29 12:02 by longlotian
[考研] 药学105500求调剂 +3 Ssun。。 2026-03-28 3/150 2026-03-28 11:24 by lxf170613
信息提示
请填处理意见