找回密码
 注册
搜索
查看: 52542|回复: 144
打印 上一主题 下一主题

[讨论] 怀疑电脑中了病毒、木马?来,我们帮你解决。   [复制链接]

〖荣誉版主〗

-萨达哈鲁-

Rank: 10Rank: 10

帖子
17203
学币
26116
学分
12725
贡献
71
贝壳
48
文采
0

荣誉版主

跳转到指定楼层
1#
chunyen2020 发表于 2009-1-20 23:44:12 |只看该作者 |正序浏览
怀疑电脑中了病毒、木马?来,我们帮你解决。
我是萨达哈鲁

〖版主〗

叫我青峰太太!

Rank: 15Rank: 15Rank: 15

帖子
3141
学币
1091
学分
1443
贡献
0
贝壳
5
文采
0

现出原形-女

145#
Shann 发表于 2013-1-26 12:48:25 |只看该作者
我的电脑处在于危险状态。。。
因为遭受木马攻击……
请问我该怎么办?
我輕彈你曾經寫下的別國他話,夜聽夢裡煙花,只為你譯做鉉上琵琶,唱盡韶華。

使用道具 举报

Rank: 3

帖子
313
学币
1285
学分
278
贡献
0
贝壳
10
文采
0
144#
garyng 发表于 2012-2-10 10:41:28 |只看该作者
chunyen2020 发表于 2010-12-1 09:27 PM
这是介绍其中一种我中过的TROJAN。

这个TROJAN的特别之处。

被隐藏的文件 可以用修改注册表 来恢复显示。。
通过 “工具--文件夹选项--显示---显示所有文件和文件夹”按确定之后,根本没反应


特此附上曾经救过我的 批处理代码
  1. @echo off
  2. set "RegPath=HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced"
  3. reg add "%RegPath%" /v Hidden /t reg_dword /d 1 /f >nul
  4. reg add "%RegPath%" /v HideFileExt /t reg_dword /d 0 /f >nul
  5. reg add "%RegPath%" /v ShowSuperHidden /t reg_dword /d 1 /f >nul
  6. echo 运行成功

  7. pause>nul
复制代码
打进Notepad
Save as .bat
运行。。
部落格:http://garyngzhongbo.blogspot.com

使用道具 举报

Rank: 3

帖子
313
学币
1285
学分
278
贡献
0
贝壳
10
文采
0
143#
garyng 发表于 2011-4-23 18:17:04 |只看该作者
还有一些是一开机就出现:
***.exe-Application error
然后一大堆英文,打叉后就蓝屏,然后重启,然后又重复。

使用道具 举报

Rank: 15Rank: 15Rank: 15

帖子
5907
学币
7613
学分
1239
贡献
0
贝壳
70
文采
0

版主

142#
-|Ov3- 发表于 2010-12-2 08:59:45 |只看该作者
这是介绍其中一种我中过的TROJAN。

这个TROJAN的特别之处。

把在你的PD里所有的FOLDER HIDE并且LOCK起来 ...
chunyen2020 发表于 2010-12-1 09:29 PM

所以大多的trojan都在PD里面?

使用道具 举报

〖荣誉版主〗

-萨达哈鲁-

Rank: 10Rank: 10

帖子
17203
学币
26116
学分
12725
贡献
71
贝壳
48
文采
0

荣誉版主

141#
chunyen2020 发表于 2010-12-1 21:27:48 |只看该作者
这是介绍其中一种我中过的TROJAN。

这个TROJAN的特别之处。

把在你的PD里所有的FOLDER HIDE并且LOCK起来【就是你不能UNHIDE那些文件】
然后再CREATE一系列和FOLDER相像的EXE FILE。

只要你不小心按到那些假的FOLDER,你就是直接开启TROJAN,然后这些TROJAN就会INSTALL在你的电脑了。
我知道那些是FOLDER是EXE FILE的原因我的SETTINGS是SET成可以看到EXTENSION FILE NAME。

过后我就SELECT那些已经被HIGHLIGHT的东东,然后按DELETE。
搞定。

对了,那个USB2.0 DRIVER就是TROJAN的真正藏身之处。
去DELETE就可以了。

过后我的重要FOLDER不能被UNHIDE,只好COPY去电脑,然后重新FORMAT那个PD,再重新COPY进去我的PD。
下次大家看到要小心啦啦啦啦~~
我是萨达哈鲁

使用道具 举报

Rank: 15Rank: 15Rank: 15

帖子
5907
学币
7613
学分
1239
贡献
0
贝壳
70
文采
0

版主

140#
-|Ov3- 发表于 2010-12-1 19:32:59 |只看该作者
自己sign in 进mail能吗?
能的话就是你以前去mail的方法已经不行了~
黑鸽子 发表于 2010-12-1 07:31 PM

自己登录可以啊==
那为什么会跳出来?

使用道具 举报

Rank: 7Rank: 7Rank: 7

帖子
4599
学币
9883
学分
1824
贡献
1
贝壳
10
文采
1
139#
黑鸽子 发表于 2010-12-1 19:30:18 |只看该作者
自行登录?
什么来的?
-|Ov3- 发表于 2010-12-1 06:38 PM

自己sign in 进mail能吗?
能的话就是你以前去mail的方法已经不行了~

使用道具 举报

Rank: 15Rank: 15Rank: 15

帖子
5907
学币
7613
学分
1239
贡献
0
贝壳
70
文采
0

版主

138#
-|Ov3- 发表于 2010-12-1 18:37:40 |只看该作者
如果开其他网页能的话,
试看自行登录mail看能不能~
黑鸽子 发表于 2010-12-1 06:31 PM

自行登录?
什么来的?

使用道具 举报

Rank: 7Rank: 7Rank: 7

帖子
4599
学币
9883
学分
1824
贡献
1
贝壳
10
文采
1
137#
黑鸽子 发表于 2010-12-1 18:29:56 |只看该作者
如果每次出现blank pages要怎样去解决?
因为我电脑才刚format回来 结果我开mail的时候拼命的跳blank page ...
-|Ov3- 发表于 2010-12-1 09:02 AM


如果开其他网页能的话,
试看自行登录mail看能不能~

使用道具 举报

Rank: 15Rank: 15Rank: 15

帖子
5907
学币
7613
学分
1239
贡献
0
贝壳
70
文采
0

版主

136#
-|Ov3- 发表于 2010-12-1 09:01:41 |只看该作者
你的IE自己开吗?开了出现什么是不是出现blank pages?
怪物 发表于 2009-1-21 10:33 AM

如果每次出现blank pages要怎样去解决?
因为我电脑才刚format回来 结果我开mail的时候拼命的跳blank page

使用道具 举报

银牌会员

灌水无罪

Rank: 7Rank: 7Rank: 7

帖子
4494
学币
4773
学分
1669
贡献
4
贝壳
0
文采
0
135#
俊伟 发表于 2010-11-9 18:45:46 |只看该作者
正确来说是REMOVE了,然后又在自我繁殖吧= =
chunyen2020 发表于 7-11-2010 14:54



可以酱讲吧。。
所以还是用别的比较好.....

使用道具 举报

〖荣誉版主〗

-萨达哈鲁-

Rank: 10Rank: 10

帖子
17203
学币
26116
学分
12725
贡献
71
贝壳
48
文采
0

荣誉版主

134#
chunyen2020 发表于 2010-11-7 15:54:29 |只看该作者
我之前是用avira的..
它的确可以detect到trojon..
可是...可是他不能remove.... ...
俊伟 发表于 2010-11-7 02:00 PM

正确来说是REMOVE了,然后又在自我繁殖吧= =
已有 1 人评分学币 收起 理由
游侠骑士 + 1 必须找出祸源?

总评分: 学币 + 1   查看全部评分

使用道具 举报

银牌会员

灌水无罪

Rank: 7Rank: 7Rank: 7

帖子
4494
学币
4773
学分
1669
贡献
4
贝壳
0
文采
0
133#
俊伟 发表于 2010-11-7 14:00:40 |只看该作者
是么?
我用的很好的说=3=


-----------------------------------------
其实是看个人要求的说,你自己 ...
chunyen2020 发表于 6-11-2010 22:28



我之前是用avira的..
它的确可以detect到trojon..
可是...可是他不能remove....

使用道具 举报

〖荣誉版主〗

-萨达哈鲁-

Rank: 10Rank: 10

帖子
17203
学币
26116
学分
12725
贡献
71
贝壳
48
文采
0

荣誉版主

132#
chunyen2020 发表于 2010-11-7 07:09:22 |只看该作者
=-=
为什么我用的时候没这样囧
游侠骑士 发表于 2010-11-7 07:02 AM


所以说是看个人的╮(╯_╰)╭
已有 1 人评分学币 收起 理由
游侠骑士 + 1 哦~

总评分: 学币 + 1   查看全部评分

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

bottom

Archiver|手机版|xuehaiblog

GMT+8, 2024-12-26 14:49 , Processed in 0.017141 second(s), 13 queries .

Powered by Discuz! X2

© 2001-2011 Template By Yeei. Comsenz Inc.

回顶部