1   1  /  1  页   跳转

【求助】救我啊!!中了木马

【求助】救我啊!!中了木马

昨天晚上,从我们学校的FTP服务器上下载了一个 CS零点行动 的安装程序有499MB大,下载完成后双击安装,出现了 命令提示符 的运行程序,并且一闪而过!什么都没有!打开防火墙看到比平时多了个进程c://windows//system32//conime.exe 去网上查了一下进程信息:(conime.exe是BFGhost 1.0远程控制后门程序的一部分。这个后门程序能够运行攻击者访问你的计算机,窃取密码和个人数据。这个进程的安全等级是建议立即进行删除)然后,用防火墙扫木马!没发现问题!重起!光盘引导+U盘最新病毒库杀毒!也没发现问题!(我现在的瑞星2006版本已更新为最新:杀毒18.07.10防火墙18.07)我该如何解决!
最后编辑2005-12-27 10:48:56
分享到:
gototop
 

conime.exe是输入法编辑器,允许用户使用标准键盘就能输入复杂的字符与符号
: conime.exe>>Console IME IME控制台,不是什么病毒程序,不用管她
:
: 看看下面:
: C:\>rundll32 hkdoordll,DllRegisterServer conime.exe 1
: 此方式只感染进程,而不感染系统文件,机器重启或进程退出后门也就退出,conime..
: 是你要感染的进程
:
: 再看出名的‘广外男生’:
: c:\winnt\system32\gwboydll.dll 
: 大约占用内存233K左右,这个进程无法终止,我测试时终止了explorer.exe的进程,..
: ydll.dll马上插入另一正常系统进程conime.exe中;因此木马激活后是无法终止的...

:
: 此进程的特殊性,conime.exe是病毒光顾的常客,是否有毒,关键看它是否不可中止..
: 规律自动激活,如果是,恭喜你了,杀毒吧
: 如果对你的机器没有带来什么影响请你不要盲目的删除它
gototop
 

自己吓自己~!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT