24小时热门版块排行榜    

查看: 1620  |  回复: 10
当前主题已经存档。
当前只显示满足指定条件的回帖,点击这里查看本话题的所有回帖

jimzhou

荣誉版主 (知名作家)

[交流] 我被这个木马Downloader.Small.npa缠住了,金币分完了,有问题明天再开贴,谢谢大家!

很显然,它比较牛,大概是前天还是昨天我开始发现电脑有点不对了,打开文件夹总是要先自动开一个恶意的网页(为防止大家误点,我把中间插了 很多空格,估计就是这个家伙了):
h t t  p://a d.h a n y i n . c o m / w u l  i a o /  m i n i i n d  e x . h t m  ?
不论原来打开maxthon没有,它都自动的打开maxthon并到它这个地方。

AVG Anti-Spyware能发现它,可是总是说要重新启动以彻底清楚此东东,等级是最危险的一个级别,能在电脑上开后门下载文件以达到它的目的。

于是今天下午安全模式杀它,报告:
---------------------------------------------------------
AVG Anti-Spyware - 扫描报告
---------------------------------------------------------
+ 创建时间:        14:17:46 2006-12-30
+ 扫描结果:

C:\System Volume Information\_restore{24F59B6D-2E7F-4820-AE50-987A90A7411E}\RP206\A0046754.sys -> Downloader.Small.npa : 已清除.
C:\WINDOWS\system32\drivers\ijjcgfcj.sys -> Downloader.Small.npa : 已清除.
E:\System Volume Information\_restore{24F59B6D-2E7F-4820-AE50-987A90A7411E}\RP206\A0046752.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : 已清除.
E:\System Volume Information\_restore{24F59B6D-2E7F-4820-AE50-987A90A7411E}\RP206\A0046753.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : 已清除.

::报告结束


紧跟着,又用瑞星安全模式杀毒,杀掉两个。

但,
再上网时,瑞星又屡次提示什么要修改注册表,我都选择对同类问题拒绝,然后,AVG Anti-Spyware又报出现感染,再杀,仍然提示重新启动。这次又是安全模式杀:

瞧,这家伙又回来了,没死,实在顽固!

---------------------------------------------------------
AVG Anti-Spyware - 扫描报告
---------------------------------------------------------

+ 创建时间:        19:31:27 2006-12-30
+ 扫描结果:        

C:\System Volume Information\_restore{24F59B6D-2E7F-4820-AE50-987A90A7411E}\RP206\A0046779.sys -> Downloader.Small.npa : 已清除.

::报告结束


求助各位大虾,帮我想想办法搞定它。谢谢了!

supporter求助,奖励翻倍。

[ Last edited by jimzhou on 2006-12-30 at 23:48 ]

» 猜你喜欢

相信梦想,相信奇迹。
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

asr

荣誉版主 (知名作家)


jimzhou(金币+1):谢谢兄弟关心啊。:)
老大也骑马了啊,
我也中过,
害得我三天装了2次


重装就解决了
思想极度邪恶,勿怕勿怪!\(^o^)/~
6楼2006-12-30 21:16:17
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
查看全部 11 个回答

nywxg

木虫 (知名作家)

★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★
jimzhou(金币+2):谢谢兄弟!我先找找软件看。
jimzhou(金币+12):谢谢兄弟帮忙!
jimzhou(金币+14):谢谢兄弟帮忙!
建议你用恶意软件清理助手 把卸载了再看看, 建议用windows 优化大师7.6带的恶意软件去除工具去除。
您的支持就是我的动力。 贵有恒何必三更睡五更起!
2楼2006-12-30 20:30:32
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

心雨无尘

木虫 (文坛精英)


jimzhou(金币+1):来点实际的。:D
比较难办
给电脑吃点牛黄解毒片!
不行就要打吊瓶了
3楼2006-12-30 20:34:59
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

ftfget1

★ ★
jimzhou(金币+2):谢谢啊,哪个咖啡什么时候给我一份吧。或者连接。:D:D
对付比较牛的病毒我一般都ghost,病毒这东西要防患于未然,所以我使用mcafee
4楼2006-12-30 20:58:39
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
普通表情 高级回复 (可上传附件)
最具人气热帖推荐 [查看全部] 作者 回/看 最后发表
[考研] 欢迎采矿、地质、岩土、计算机、人工智能等专业的同学报考 +3 pin8023 2026-02-28 5/250 2026-03-02 00:24 by 花YOU重开日
[考研] 材料学硕318求调剂 +11 February_Feb 2026-03-01 13/650 2026-03-01 23:53 by ccp273206157
[考研] 265分求调剂不调专业和学校有行学上就 +6 礼堂丁真258 2026-02-28 8/400 2026-03-01 22:50 by jian_
[考研] 0856调剂 +5 刘梦微 2026-02-28 5/250 2026-03-01 22:30 by wang_dand
[考研] 材料类求调剂 +10 wana_kiko 2026-02-28 12/600 2026-03-01 22:10 by 海嵙Y
[考研] 272求调剂 +6 田智友 2026-02-28 6/300 2026-03-01 21:40 by 公瑾逍遥
[考研] 高分子化学与物理调剂 +6 好好好1233 2026-02-28 12/600 2026-03-01 19:48 by 好好好1233
[考研] 0856化工专硕求调剂 +12 董boxing 2026-03-01 12/600 2026-03-01 19:45 by 材子momo
[考研] 298求调剂 +6 axyz3 2026-02-28 6/300 2026-03-01 19:00 by 18137688336
[考研] 一志愿中南大学理学化学 +4 15779376950 2026-03-01 5/250 2026-03-01 19:00 by Fff-1
[考研] 272求调剂 +6 材紫有化 2026-02-28 6/300 2026-03-01 18:58 by 18137688336
[考研] 0856材料求调剂 +11 hyf hyf hyf 2026-02-28 12/600 2026-03-01 18:57 by 18137688336
[考博] 26申博 +4 想申博! 2026-02-26 6/300 2026-03-01 17:32 by 想申博!
[考研] 290求调剂 +9 材料专硕调剂; 2026-02-28 11/550 2026-03-01 17:21 by sunny81
[考研] 化工专硕342,一志愿大连理工大学,求调剂 +3 kyf化工 2026-02-28 4/200 2026-03-01 16:49 by yywzz
[考研] 313求调剂 +3 水流年lc 2026-02-28 3/150 2026-03-01 16:01 by 新能源达人
[考研] 材料工程274求调剂 +3 Lilithan 2026-03-01 3/150 2026-03-01 14:58 by ms629
[考研] 295复试调剂 +3 简木ChuFront 2026-03-01 3/150 2026-03-01 14:27 by zzxw520th
[考博] 博士自荐 +4 kkluvs 2026-02-28 4/200 2026-03-01 10:19 by 馥安馥安
[考研] 307求调剂 +4 73372112 2026-02-28 6/300 2026-03-01 00:04 by ll247
信息提示
请填处理意见