瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】Backdoor.PcShare.5.m 怎么清除啊!!!!!!!
天下第一心情1 - 2005-7-18 9:11:00
我的电脑用的是瑞星正版的杀毒软件,我每次托运的去查毒,都会出现Backdoor.PcShare.5.m 该病毒,而且每次都是成功的清除。我是屡杀屡成功,但屡查屡出现呀,真的很郁闷呀!那位高手能不能指教一下,怎么样清除此牛皮癣啊
命运里の金色 - 2005-7-18 9:20:00
WINDOWS下的后门木马程序。

请以瑞星杀毒软件最新版在安全模式下扫描全盘并杀毒即可解决。注意将系统打上补丁,上线时开启反病毒实时监控并拒绝使用非法外挂。如无法杀除又要求解压缩之类的提示,http://community.rising.com.cn/UploadImages/200403/Img20043182253148.gifhttp://community.rising.com.cn/UploadImages/200403/Img2004318226017.gif,记录下其文件名、位置后在安全模式下强制删除。
天下第一心情1 - 2005-7-18 17:11:00
谢谢,我试试
我本无心888 - 2005-7-18 17:35:00
你试了吗,肯定是不行的,这是后门木马程序,首先要关掉系统还原,然后进入安全模式,然后打开我的电脑,然后在显示所有隐藏文件,进行杀毒,杀完后进入注册表找到病毒生成的文件名,进入删除,一般run下肯定有。
天下第一心情1 - 2005-7-22 20:09:00
我再试试
雪中火one - 2005-7-23 10:18:00
试了吗??怎么样
雪中火one - 2005-7-23 10:29:00
怎么关掉系统还原啊
命运里の金色 - 2005-7-23 10:40:00
右键点我的电脑-属性

附件: 4147582005723104020.jpg
天堂梦魇 - 2005-9-3 15:14:00
我也十分不幸的中了这个病毒!
只是我的问题十分严重.因为我每次打开传奇.或者传奇世界.
键入帐号和密码之后就会蓝屏,有时干脆重启!
有的时候.刚重启计算机之后跳到桌面就直接重启.或又直接蓝屏.
我尝试了各种方式杀毒.都无功而返.
此病毒1.杀毒之后重启又会产生.
2.安全模式无效.
3.病毒名称随机产生.
4.普通的RUN键值下没有相关病毒的进程.
5.无法知道病毒产生的文件名.所以不知道它在注册表的位置(是我最头疼的地方)
请高手指点!!!!
谢谢!!!
命运里の金色 - 2005-9-3 15:21:00
【回复“天堂梦魇”的帖子】老帖子也被顶出来了,晕,请问杀软报的完整路径是什么?
天堂梦魇 - 2005-9-3 15:33:00
你所指的软报是什么意思啊.
是不是指病毒的具体路径啊.
病毒在\windows\system32
和_restore}下面.就是系统还原的那个文件夹!
命运里の金色 - 2005-9-3 16:01:00
引用:
【天堂梦魇的贴子】你所指的软报是什么意思啊.
是不是指病毒的具体路径啊.
病毒在\windows\system32
和_restore}下面.就是系统还原的那个文件夹!
...........................
system32下下面哪个文件?
天堂梦魇 - 2005-9-3 16:09:00
0022382.dll
前面数字可能不太准确.
因为现在不在家中.无法核对.
但是前面我记得是数字.
命运里の金色 - 2005-9-3 16:23:00
试试关闭所有的共享,然后在安全模式下杀
天堂梦魇 - 2005-9-3 16:30:00
有没有更好的办法啊.

我已经把瑞星升到了最高级.

安全模式下只能治标不治本.关键是注册表被病毒添加了自启动服务器.哭啊.一直蓝屏下去.苦了我可怜的硬盘!
命运里の金色 - 2005-9-3 16:32:00
现在也没什么别的办法,没有可运行的病毒样本,无从着手,dll文件没用,要么你去DOS下杀毒
q3zz - 2005-9-3 16:33:00
杀了他的驱动,然后直接删.
天堂梦魇 - 2005-9-3 16:37:00
期待中过此病毒的兄弟姐妹给小弟电脑一个重新站起来的机会!
天堂梦魇 - 2005-9-3 16:40:00
驱动在哪里!??
CRYING~~~~~
命运里の金色 - 2005-9-3 16:45:00
Backdoor.PcShare这类一般在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services会有个项
在C:\Windows\System32\drivers还会有一个*.sys文件
因为我只帮人解决过Backdoor.PcShare.f
吴语 - 2005-9-3 16:49:00
引用:
【命运里の金色的贴子】Backdoor.PcShare这类一般在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services会有个项
在C:\Windows\System32\drivers还会有一个*.sys文件
因为我只帮人解决过Backdoor.PcShare.f
...........................

没明白
命运里の金色 - 2005-9-3 16:56:00
http://forum.ikaka.com/topic.asp?board=28&artid=6849611这里有些清除Backdoor.PcShare.f的办法,你参考第2页和第3页.可能有些乱,毕竟只有中的人在知道具体情况
1
查看完整版本: 【求助】Backdoor.PcShare.5.m 怎么清除啊!!!!!!!