瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.DL.Large.d之类的木马程序彻底清杀个人心得

1   1  /  1  页   跳转

Trojan.DL.Large.d之类的木马程序彻底清杀个人心得

Trojan.DL.Large.d之类的木马程序彻底清杀个人心得

Trojan.DL.Large.d这之类的病毒最近传播得满天飘 [飘到什么程度我就不说了
偶读初3 学校有电脑课 但是 电脑课没教出个东西来 你想干什么就干什么
在这里BS一下~~~
所以 偶对电脑也不是很了解 我的一点点小知识都是自己学的 接下了发个个人心得 希望你们有帮助 对你们没帮助也表骂我 也算是我为大家尽了一份心了 呵呵
这之类的病毒我中了2个 在卡卡论坛上发了一星期没人鸟我
汗 悲哀啊~ 菜鸟就是这么 惨
切入正题 不说废话了~
首先建议你去个 叫做冰刃的软件下面是讯雷地址
http://images.ttian.net/2006/10/IceSword120_cn.zip
前提是 只要你知道 你所中的病毒程序的名称你就可以用我的方法试试看
我中了2个 第一个我是在冰刃这个软件的 “启动组”里找到我所中的木马程序的名字
“启动组” 里 一共分为3个 部分 前面是注册表 中间是病毒名称 后面是路径
首先在里面找到 病毒名称 然后 根据注册表的路径把注册表里的那个木马程序的删除了
    注意了 是注册表
然后我根据文件路径(现在是文件路径就是启动组里的后面的那个)去找病毒 但是找不到 于是我没理他接着找我中的第二个木马
第二个木马我在启动组里找不到 于是 我在 冰刃 的进程里找到了
找到之后我根据路径去手动删除 但是找是找到了 但是删除不了 后来我在进程里所找到的那个文件点右击 再点 模块信息 出现 一大排 列表 你就在列表里找 刚才的找的那个文件
然后点强制卸除 但是“进程” 这个单位 没有 写 木马程序所在的注册表位置(建议先在启动组里找 找完再找进程) 我看了看木马程序的名字 想起了在第一个木马程序所打开的注册表里出现了这个文件 于是我打开刚才的注册表把他删除了 删除完记得关闭系统还原
系统还原 右击 我的电脑  的系统属性里有关闭的 然后重启电脑看看。 
附: 在冰刃里可以直接打开注册表
这是我一点点的个人经验 希望对们有帮助 呵呵
偶是菜鸟 解释的不清楚 不好意思啊
顺便鄙视一下瑞星现在是吃菜的 很多木马及其病毒都杀不死 杀了又活 好象在玩SF 哈
杀完后感觉一个字 爽啊~~ 哈
最后编辑2007-03-18 21:53:40.890000000
分享到:
gototop
 

方法是可行,但是新手们都识别不了鸽子的。。。
gototop
 

路过下

不好意思提下建议

要做好防范,并不是靠单个软件就能实现的

有的病毒专门限制Icesword之类的软件

配合SRENG和HijackThis和autoruns等类软件挺不错的!
gototop
 

谢谢你的意见哈
gototop
 

补充
当你进行手动删除时 有的文件是隐藏的 找不到
你只要在我的电脑的 工具栏 选择Internet 然后按查看 再选择
显示所有文件或文件即可找到
gototop
 

引用:
【asdhjhjq的贴子】补充
当你进行手动删除时 有的文件是隐藏的 找不到
你只要在我的电脑的 工具栏 选择Internet 然后按查看 再选择
显示所有文件或文件即可找到

………………


应该是“文件夹选项”,呵呵……
还有把“隐藏受保护的操作系统文件(推荐)”这个选项前面的钩子也钩掉会好点的。
gototop
 



有点看不懂呀。[img=]http://www.mboba.com/user/mn_mboba/open.asp?name=iwyz2002&id=29[/img]
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT