密集恐惧症产生原因:trojan木马病毒(内详,另追加100分)

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/07 04:39:37
前两天中了什么病毒上不能打开应用程序和D盘,我照知道上的这个方法大概处理了一下:http://zhidao.baidu.com/question/10681883.html,虽然并没有完全找到上面要求删除的文件,这两个问题还是都解决了.
现在的问题是,我的进程里还是有SYSTEM的WINLOGON在运行,即所谓的木马病毒,却没有应该有system的winlogon运行.按理说中病毒时也应该是大小写的这两个进程同时都有,现在是真的没有假的有.
后来我卡巴斯基就查出来有trojam-psw.win32.wow.em. 我不知道有没有被成功清除.
总的来说计算机的运行暂时没有什么问题,但是里面肯定有厉害的病毒.希望哪位高手指点一下.我现在悬了100分,如果答案不是在网上随便找的或者至少是对症下药的我就再追加100分!!!

嚯嚯~~~~
都是十几级的高手在处理问题了。我也来凑个热闹。我针对你的问题说说。
你说你按照那个问题上的回答处理过了,那么说明你的系统中的也就是这个“落雪”木马了。
“落雪”木马也有变种,有些如你说的大写、小写的进程 是在一起运行的。但有的变种是能将系统本身的这个进程替换了,就只有它自己的一个。有的是象灰鸽子一样隐藏了进程的。
我估计你系统中的这个木马可能还没有清除干净。
建议你下载这个软件再结合了你自己的观察动手能力再进行一次查杀
软件名称:IceSword
中文名:冰刃
下载:http://www.ttian.net/website/2005/0829/391.html
这个软件能从系统的内核中查看进程、服务和文件,所以只在硬盘上、系统中的服务、进程和文件都逃不过它的。隐藏的进程、文件服务都会以红色表示。

最强的杀木马广告免费升级软件ewido4.0 anti-spyware不影响杀毒软件运行
http://www.grisoft.cz/softw/70/filedir/inst/ewido-setup_4.0.0.172b.exe
汉化补丁http://www.newhua.com/soft/41516.htm

360安全卫士+超级魔法兔子
安全卫士里关于恶意软件都可以查杀修复。
360安全卫士里病毒查杀一栏下有自带正版卡巴半年可升级。
下载地址:http://www.360safe.com/
其他问题,如有插件无法删除,在注册表中查找该文件名称不带后缀,查到的所有注册表文件都删除,下次开机如果出现链接失效等问题,可以用超级兔子来清理注册表。
大小写是一样的。只要是一个就行了,不是木马。发现你是个追求完美和钻牛角尖的人。

一般中了木马程序最简单的办法就是用杀毒软件清除,如金山毒霸.如果对系统熟悉也可以手动清除.由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要.方法如下.
(1)检查注册表.看HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和HKEY-CURRENT-USER\Software\Windows\CurrentVersion下所有以”RUN”开头的键值名,其下有没有可疑的文件名.如果有,就需要删除相应的键值,再删除相应的应用程序.
(2)检查启动组.木马如果隐蔽在启动组,虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的.启动组对应的文件夹为C:\windows\start menu\programs\starup,在注册表中的位置是HKEY-CURRENT-USER\Software\Windows\CurrentVersion\EXPLORER\SHELLFOLDERSSTARTUP="C:\WINDOWS\START MENU\PROGRAMS\STARTup".要注意经常检查俩个地方哦!
(3)Win.ini及Sytem.ini也是木马喜欢的隐蔽场所,要注意这些地方.比方说,Win.ini的〔Windoes]〕小节下的Load和Run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Sell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里.当看到变成这样:Sell=Explorer.exe
wind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序,赶快检查吧.
(4)对于下面所列文件也要勤加检查,木马们也很可能隐蔽藏在C:\WINDOWS\WINSTAR.BAT.C:\WINDOWS\WININIT.INI.AUTOEXEC.BAT中.
(5)如果在EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开.如果是的话,则说明要么是该文件启动了木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了.
(6)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动.所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来检测大部分木马应该没问题的

你可以用熊猫试试查杀,没有的话,到网上免费查病毒,查出后,手杀

http://pcav.cn/Soft/zsgj/qtzsgj/200608/495.html