日本看板
广告位招租 中日文电子商务网站架设 jkanban@gmail.com 在日华商系统定制开发


 
标题: 中毒了,不知哪位高人能出手相助!
小毛毛
业余诗人
Rank: 2Rank: 2


UID 1767
精华 0
积分 181
帖子 65
威望 0
金钱 331
慈善捐款(日元) 300
阅读权限 20
注册 2008-5-14
 
发表于 2008-6-7 12:08  资料  个人空间  短消息  加为好友  添加 小毛毛 为MSN好友 通过MSN和 小毛毛 交谈
中毒了,不知哪位高人能出手相助!

本人最近電腦出現病毒,怎麼殺也不死,用過安全衛士360,用過瑞星,現在正在使用windows清理助手,據了解病毒是什麼 Trojan.DL.Agent 木馬代理,每天都在殺毒,就是層出不窮,只能治標不能治本,查到一個方法,但是太高深了,看不明白.哪位高人指點一下

文章如下

近日,在论坛上不少网友在网上发帖,说瑞星对于木马的查杀能力较弱。
现在,让我们一起来分析一下“木马”到底是啥玩艺,也许对朋友们有点帮助。
首先,木马无论是在硬件还是在软件上,都需要两个方面,一是控制端,二是服务端
当然,Internet永远充当着两方的数据传输载体。也就是说,中木马的PC可以被控制端完全掌握。即木马为一种黑客工具。
木马的制作与配置,一般需要一个“木马配置程序”,而配置木马的目的,一是为了实现服务端“信息反馈”和自身的“伪装”。
所谓“伪装”,随着科技进步,手段也越来越多。最早的木马,主要通过E-mail传播,也就是现在所说的,邮件附件中带毒。当然,木马自出生之日起,就具有着一种特性——可以与执行文件捆绑,这也就解释了,我们下载部分软件时为什么会中木马。
现在,木马的伪装手段在不断的更新。常见的手段有:
伪装成驱动程序,随着系统启动时一起加载。
在网页中嵌入恶意代码,即常说的“挂马”
捆绑系统进程
这些手段无疑给杀软增加了杀软查杀的难度,大家知道,从WIN2000开始,系统的安全性和可靠性都有提升,很多以前类似死机的情况,现在都可以通过“任务管理器”解决,这源于微软对系统进程与驱动的较高安全级别的特殊保护。
可是,这种保护在提高系统可靠信的同时,也被木马利用,在伪装成驱动程序和捆绑系统进程后,木马同样可以获得较高的系统安全级别。以至于杀毒软件束手无策。
木马的客户端安放是很有规律的,一般的木马,作为独立的黑客程序,不具有传染性(跨平台病毒除外),一般,其病毒文件都安放在C;\WINDOWS或C;\WINDOWS\system(32)下,然后分别在注册表,启动组和非启动组中设置好木马触发的条件。
木马的控制连接,是当木马被激活后开启部分端口,所以在脱机状态下是不会受到木马威胁的。除了上述条件外,控制连接的建立还必须满足一个条件,和打IP电话一样,控制端和服务端必须同时在线。
木马的功能主要是收集服务端信息,例如QQ号,游戏帐号,银行帐号等,其中任何木马都会获取你PC的IP地址。正是由于木马的此项功能,金山毒霸在《中国2007年上半年病毒疫情及互联网安全报告》中才尖锐的指出,木马进入了经济时代。
大家一定还记得“李俊”这个名字,没错,他就是“熊猫烧香”的作者,在2006年底,玩垮了数以千万记的计算机,在武汉电视台记者,时候在仙桃看守所采访李俊时,他承认,其月收入高达8万块钱,而这些收入,就是靠着一个个木马盗取的游戏帐号和QQ号得来的。
现在木马的分类有很多,在这里就不介绍了,仅仅说几个常见的木马,另附中文名。
Torjan.DL.xxxx(木马加载器)
Torjan.DL.Agent.xxx(木马代理)
Torjan.Online.gamexxx(游戏盗号木马)
Torjan.QQHelper.xx(QQ盗号木马)
综上所述,木马的查杀有一定难度,但也有方法可循。
第一,在登陆系统前扫描,可以破解病毒捆绑系统进程和冒充驱动的手法(瑞星,江民,金山2007版本均有此功能。
第二,可以进安全模式下查杀,安全模式下,系统丢掉了一些服务,所以也可以达到杀灭病毒的目的。
第三,由于木马的文件安放很有规律,又是独立的个体所以适合手动查杀。去www.duote.com下载“冰刃”,根据杀毒软件提供的完整路径“强制删除”病毒文件。记住,删除后,需要用杀毒软件全盘查杀,以查杀木马残留在本机上的注册表项。
第四,断开网络,或隔离木马病毒,即破坏木马连接,使得链接无法建立。再试图结束部分非系统进程,然后全盘查杀。
第五,最彻底的方法,是将中毒硬盘挂载到其他计算机上作为从盘查杀。这样就彻底使木马的各种伪装手段。(为避免交叉感染,此方法仅对木马病毒)
第六,建议大家开启windows的“系统还原”。一旦中了顽固病毒,即可启用还原点,非常有效。

顶部
www.facebooks.jp 在日帅哥美女花名册 www.i-kanban.com 日本大众点评网 www.rakudoor.com 乐道 www.j-price.com 日本价格网
admin (蕨菜)
一代文豪
Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5


UID 1
精华 1
积分 13356
帖子 4725
威望 170
金钱 23677
慈善捐款(日元) 400
阅读权限 200
注册 2007-3-25
 
发表于 2008-6-7 12:12  资料  个人空间  短消息  加为好友 
开机按F8进入安全模式,再用卡巴杀杀看。





天下熙熙,皆为利来;天下攘攘,皆为利往。
顶部
小毛毛
业余诗人
Rank: 2Rank: 2


UID 1767
精华 0
积分 181
帖子 65
威望 0
金钱 331
慈善捐款(日元) 300
阅读权限 20
注册 2008-5-14
 
发表于 2008-6-7 12:14  资料  个人空间  短消息  加为好友  添加 小毛毛 为MSN好友 通过MSN和 小毛毛 交谈
上網查找的時候說卡巴也不好使,所以沒下載,也沒試過.

顶部
admin (蕨菜)
一代文豪
Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5


UID 1
精华 1
积分 13356
帖子 4725
威望 170
金钱 23677
慈善捐款(日元) 400
阅读权限 200
注册 2007-3-25
 
发表于 2008-6-7 12:22  资料  个人空间  短消息  加为好友 


QUOTE:
第二,可以进安全模式下查杀,安全模式下,系统丢掉了一些服务,所以也可以达到杀灭病毒的目的。






天下熙熙,皆为利来;天下攘攘,皆为利往。
顶部
小毛毛
业余诗人
Rank: 2Rank: 2


UID 1767
精华 0
积分 181
帖子 65
威望 0
金钱 331
慈善捐款(日元) 300
阅读权限 20
注册 2008-5-14
 
发表于 2008-6-7 12:25  资料  个人空间  短消息  加为好友  添加 小毛毛 为MSN好友 通过MSN和 小毛毛 交谈
第五,最彻底的方法,是将中毒硬盘挂载到其他计算机上作为从盘查杀。这样就彻底使木马的各种伪装手段。(为避免交叉感染,此方法仅对木马病毒)

很想用這條,但是不是很明白.
再就是如果整個機器格式化的話,是不是就能解決問題呀?

顶部
小毛毛
业余诗人
Rank: 2Rank: 2


UID 1767
精华 0
积分 181
帖子 65
威望 0
金钱 331
慈善捐款(日元) 300
阅读权限 20
注册 2008-5-14
 
发表于 2008-6-7 12:25  资料  个人空间  短消息  加为好友  添加 小毛毛 为MSN好友 通过MSN和 小毛毛 交谈
所謂的安全模式,是什麼意思?不是很明白!

顶部
admin (蕨菜)
一代文豪
Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5


UID 1
精华 1
积分 13356
帖子 4725
威望 170
金钱 23677
慈善捐款(日元) 400
阅读权限 200
注册 2007-3-25
 
发表于 2008-6-7 12:28  资料  个人空间  短消息  加为好友 


QUOTE:
原帖由 小毛毛 于 2008-6-7 12:25 发表
第五,最彻底的方法,是将中毒硬盘挂载到其他计算机上作为从盘查杀。这样就彻底使木马的各种伪装手段。(为避免交叉感染,此方法仅对木马病毒)

很想用這條,但是不是很明白.
再就是如果整個機器格式化的話 ...

如果电脑上没什么重要资料,这么做挺好。





天下熙熙,皆为利来;天下攘攘,皆为利往。
顶部
小毛毛
业余诗人
Rank: 2Rank: 2


UID 1767
精华 0
积分 181
帖子 65
威望 0
金钱 331
慈善捐款(日元) 300
阅读权限 20
注册 2008-5-14
 
发表于 2008-6-7 12:33  资料  个人空间  短消息  加为好友  添加 小毛毛 为MSN好友 通过MSN和 小毛毛 交谈
本想自己幹掉這個該死的木馬.看來能力有限,只好等管理人員給我格式化了(設了密碼,自己弄不了).頭都被這麼的大了,煩惱!
謝謝了

顶部
清风jacky
风流才子
Rank: 4Rank: 4Rank: 4Rank: 4


UID 6
精华 1
积分 4768
帖子 1706
威望 115
金钱 5938
慈善捐款(日元) 300
阅读权限 100
注册 2007-3-30
 
发表于 2008-6-7 13:39  资料  个人空间  短消息  加为好友 
试试AVG Anti-Spyware
下载地址:http://www.xdowns.com/soft/softdown.asp?softid=33508





言寡尤,行寡悔。
顶部
THROW
职业写手
Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5


UID 22
精华 0
积分 2291
帖子 849
威望 110
金钱 4980
慈善捐款(日元) 0
阅读权限 200
注册 2007-3-31
 
发表于 2008-6-7 14:49  资料  个人空间  短消息  加为好友 
其实良好的上网习惯在是最重要的防毒手段。一些比较怪しい的网站点都不要点就好了。





Life is like a box of chocolates: you never know what you're gonna get.
顶部
admin (蕨菜)
一代文豪
Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5


UID 1
精华 1
积分 13356
帖子 4725
威望 170
金钱 23677
慈善捐款(日元) 400
阅读权限 200
注册 2007-3-25
 
发表于 2008-6-7 14:50  资料  个人空间  短消息  加为好友 


QUOTE:
原帖由 THROW 于 2008-6-7 14:49 发表
其实良好的上网习惯在是最重要的防毒手段。一些比较怪しい的网站点都不要点就好了。

哎,也不一定,你不就没怎么中过毒吗?





天下熙熙,皆为利来;天下攘攘,皆为利往。
顶部
iloeva (艾伊華)
风流才子
Rank: 4Rank: 4Rank: 4Rank: 4
别把巧合当命运


UID 765
精华 0
积分 7616
帖子 2796
威望 94
金钱 9981
慈善捐款(日元) 300
阅读权限 150
注册 2007-10-24
 
发表于 2008-6-7 15:19  资料  个人空间  短消息  加为好友  添加 iloeva 为MSN好友 通过MSN和 iloeva 交谈
程序员的杰作。。。

木马的功能主要是收集服务端信息,例如QQ号,游戏帐号,银行帐号等,其中任何木马都会获取你PC的IP地址。正是由于木马的此项功能,金山毒霸在《中国2007年上半年病毒疫情及互联网安全报告》中才尖锐的指出,木马进入了经济时代。






漫长痛苦的结茧蜕化,等到了破壳而出之时;

不一定是美丽的蝴蝶,也可能是扑火的飞蛾。
顶部
admin (蕨菜)
一代文豪
Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5


UID 1
精华 1
积分 13356
帖子 4725
威望 170
金钱 23677
慈善捐款(日元) 400
阅读权限 200
注册 2007-3-25
 
发表于 2008-6-7 15:25  资料  个人空间  短消息  加为好友 
>>程序员的杰作。。。

呵呵





天下熙熙,皆为利来;天下攘攘,皆为利往。
顶部
sabbath
风流才子
Rank: 4Rank: 4Rank: 4Rank: 4
资深宅男


UID 3
精华 0
积分 6046
帖子 2627
威望 53
金钱 9762
慈善捐款(日元) 450
阅读权限 100
注册 2007-3-26
 
发表于 2008-6-7 16:05  资料  个人空间  短消息  加为好友  添加 sabbath 为MSN好友 通过MSN和 sabbath 交谈 Yahoo!


QUOTE:
原帖由 admin 于 2008-6-7 14:50 发表



哎,也不一定,你不就没怎么中过毒吗?

尖锐。。





尚能饭
顶部
kaori
书童
Rank: 1


UID 2134
精华 0
积分 59
帖子 22
威望 0
金钱 173
慈善捐款(日元) 0
阅读权限 20
注册 2008-6-18
来自 shanghai
 
发表于 2008-6-24 18:01  资料  个人空间  短消息  加为好友  添加 kaori 为MSN好友 通过MSN和 kaori 交谈
我的电脑上星期中毒坏了
去秋叶原试图修理,结果不成功
无奈去买了一台VISTA版的。
很不习惯,用起来也麻烦
中国的很多软件不能用,都是乱码字
求助,是否有高人可以帮我坏掉的电脑重装吗?





没有最好只有更好
顶部
iloeva (艾伊華)
风流才子
Rank: 4Rank: 4Rank: 4Rank: 4
别把巧合当命运


UID 765
精华 0
积分 7616
帖子 2796
威望 94
金钱 9981
慈善捐款(日元) 300
阅读权限 150
注册 2007-10-24
 
发表于 2008-6-24 18:21  资料  个人空间  短消息  加为好友  添加 iloeva 为MSN好友 通过MSN和 iloeva 交谈
回复 #15 kaori 的帖子

求助,是否有高人可以帮我坏掉的电脑重装吗?

这里没有高人,他们都是巨人。。。

呵呵呵。。。






漫长痛苦的结茧蜕化,等到了破壳而出之时;

不一定是美丽的蝴蝶,也可能是扑火的飞蛾。
顶部
kaori
书童
Rank: 1


UID 2134
精华 0
积分 59
帖子 22
威望 0
金钱 173
慈善捐款(日元) 0
阅读权限 20
注册 2008-6-18
来自 shanghai
 
发表于 2008-6-24 18:27  资料  个人空间  短消息  加为好友  添加 kaori 为MSN好友 通过MSN和 kaori 交谈


QUOTE:
原帖由 iloeva 于 2008-6-24 18:21 发表
求助,是否有高人可以帮我坏掉的电脑重装吗?

这里没有高人,他们都是巨人。。。

呵呵呵。。。

那实在太好了嘻嘻





没有最好只有更好
顶部
iloeva (艾伊華)
风流才子
Rank: 4Rank: 4Rank: 4Rank: 4
别把巧合当命运


UID 765
精华 0
积分 7616
帖子 2796
威望 94
金钱 9981
慈善捐款(日元) 300
阅读权限 150
注册 2007-10-24
 
发表于 2008-6-24 18:33  资料  个人空间  短消息  加为好友  添加 iloeva 为MSN好友 通过MSN和 iloeva 交谈
看好哪头了?

帮你推荐推荐。。。

PS,我是豌豆,不是巨人,只能帮你找到巨人,呵呵






漫长痛苦的结茧蜕化,等到了破壳而出之时;

不一定是美丽的蝴蝶,也可能是扑火的飞蛾。
顶部
 



当前时区 GMT+9, 现在时间是 2008-9-6 08:46

    本论坛支付平台由支付宝提供
携手打造安全诚信的交易社区 Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
清除 Cookies - 联系我们 - 日本看板 - Archiver