瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了比熊猫还厉害得毒!!!(问题已解决,中了类似木马的可以进来看)

123   2  /  3  页   跳转

中了比熊猫还厉害得毒!!!(问题已解决,中了类似木马的可以进来看)

首先下载软件http://download.pchome.net/utility/antivirus/trojan/20621.html
费尔木马强力助手
然后重启计算机进入安全模式(开机后不断 按F8键  然后出来一个高级菜单 选择第一项 安全模式 进入系统)
打开费尔木马强力助手  在文件名处输入如下文字

C:\Windows\System32\DRIVERS\cblue.sys
然后选中清除 并抑制文件再次生成  开始

打开sreng (就是你扫日志的软件)启动项目 “服务”-“驱动程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:cblu / cblue
gototop
 

我试了,问题依然没解决!
gototop
 

有人帮帮我吗?

这个木马太厉害了!!!!!!!!!!!!!!!
gototop
 

看到小聪了,不容易啊.交给小聪了
gototop
 

这种搞不掉的sys越来越多了
找个dos启动盘加ntfsfro
或用系统盘启动进控制台
或用windows pe光盘引导
反正就是脱离系统把它删了
之后修复注册表
gototop
 

怎么脱离系统?

我是新手。

那个的问题怎么解决。这个木马到底是什么名字,这么厉害,NOD32,费尔,ICESWORD,SRENG,木马杀客,EWIDO,都解决不了!!!!
gototop
 

“加载C:\WINDOWS\system32\gmopf.dll时出错"

和这个木马有关系吗?怎么解决让它不弹出来!
gototop
 

把那sys删掉就不弹出加载出错的提示了

可行性最高的就是找个系统盘进控制台删除
gototop
 

操作系统盘不是什么一键恢复之类的系统盘
用操作系统盘引导
选修复
控制台修复
选择系统
输入密码
删除那个sys
exit
进入系统
修复注册表
gototop
 

困扰了几个星期的问题终于解决了!
在这里我要着重谢谢afkp4e7。
当然还有其他人的密切关注,谢谢各位的关心,感谢卡卡论坛这个良好的环境,给我们电脑中毒者的无私帮助。世上还是好人多啊!
这个该死的木马在afkp4e7的指导下,我用系统盘进入在控制台输入c:\>windows>del system32\drivers\cblue.sys时把它彻底歼灭了,当系统重新启动,快速进入桌面时发现没有了gmopf.dll的错误时,当时的感觉真叫一个爽!

虽然,到现在还是不知道这个所谓的超级木马的名字,但我觉得现在的木马越来越厉害了,太强调我们菜鸟们的动手能力了,通过这个木马我也长进不少,知道了sreng,费尔,冰刃,用系统盘进入纯DOS系统删除文件……

希望中了类似木马的人可以汲取以上经验,让木马都变成死马吧!
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT