燕郊网城论坛

jessica 发表于 2004-8-18 18:04

帮忙

请问高手们,Trojan Downloader.win32.Wintrim.bc是什么病毒,在线查毒后显示为用户忽略,急急

约定5618 发表于 2004-8-18 22:18

<P>不好意思,偶也不知道</P><P>偶帮你顶顶帖子</P>

jessica 发表于 2004-8-18 22:43

<P>那谢了,顶帖子是什么意思啊</P>

yan9 发表于 2004-8-19 00:34

是一个木马,用杀毒软件杀了他

孤墓 发表于 2004-8-19 01:16

谁都知道用杀毒软件,红9告诉他具体点.

jessica 发表于 2004-8-19 01:37

很厉害吧,平常的杀毒软件行吗

亮亮昂流 发表于 2004-8-19 02:59

你的电脑不会连防火墙也没有吧?

bunimu 发表于 2004-8-19 03:35

<P>你在燕郊哪里?</P><P>我有盘,可以升级了,诺盾 KV2004 瑞星,防火墙 都有,告诉个联系地址</P>

怕瓦落地 发表于 2004-8-19 17:34

<P>WINDOWS下的PE病毒 </P><P>WINDOWS下的木马程序 </P><P> 也就是说你中了传说中的木马了</P>

jessica 发表于 2004-8-19 17:50

帮忙

我下了个木马克星杀了一下,但又显示没有了,木马厉害吗

jessica 发表于 2004-8-19 17:53

<b><FONT color=#000066>bunimu,诺盾可以杀死吗,我们的总机上有,但我的机子上有,昨天我在线杀了一下,又下了个木马克星,查了一下,没有了,可能吗,还是没查出来啊,我急啊,重要的文件都在上面又不敢拷到别的机子上</FONT></b>

天堂鸟 发表于 2004-8-19 18:10

如果 马上杀不了的话  可以先在自动运行里 把它禁用了删了 (运行regedit   在 HKEY L.... M....\SOFTWARE\MICROSOFT\WINDOWS\C...V...\RUN   下那个平时没有的 可疑名称的)

怕瓦落地 发表于 2004-8-19 18:12

<P>对啊 查查注册表</P><P> 不行的话下个修复器</P>

jessica 发表于 2004-8-19 22:44

太深,不明白,怎样查注册表

孤墓 发表于 2004-8-20 22:13

<DIV class=quote><B>以下是引用<I>bunimu</I>在2004-8-18 19:35:50的发言:</B>

<P>你在燕郊哪里?</P>
<P>我有盘,可以升级了,诺盾 KV2004 瑞星,防火墙 都有,告诉个联系地址</P></DIV>
<P>找他吧,比较实际~~~~他是搞电脑维修的.在步行街的</P>

wjflash 发表于 2004-8-22 21:52

<P>不好意思~现在才看见您的帖子~</P><P>这确实是个木马~但不是常规意义上的木马~其只是个盗取用户登录密码的程序~</P><P>解决方法如下:</P><P>升级您的杀毒软件将病毒库更新至新版本~</P><P>手工清除方法:</P><P>运行MSCONFIG~将其中相关文件名删除~运行任务管理器结束相应进程~删除C:\WINDOWS\SYSTEM中文件为木马名称的文件~</P>

bunimu 发表于 2004-8-23 04:22

<P>Trojan Downloader.win32.Wintrim.bc</P><P>木马病毒的前缀是Trojan</P><P><a href="http://xinko.com/soft/Search.asp?action=title&amp;keyword=norton" target="_blank" >http://xinko.com/soft/Search.asp?action=title&amp;keyword=norton</A></P>

bunimu 发表于 2004-8-23 04:26

<P>先别叫它随机器运行,进入msconfig 里看看 把除了必须&lt;系统&gt;,和自己安装,运行时候加栽的,其他都不要</P><P>然后注册表里查,HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run</P><P>以及带run的里面都是系统开机加载的,没必要的都去掉</P><P>不过注意,最好先备份注册表</P><P>这些是在升级杀毒软件之后,先升级,再查杀</P>

bunimu 发表于 2004-8-23 04:55

<P>用这个杀看看</P><P><a href="ftp://ftp.kaspersky.fr/utils/Trojan.Downloader.Win32.Wintrim/Cleaner_Trojan.Downloader.Win32.Wintrim.zip" target="_blank" ><FONT color=#284357>ftp://ftp.kaspersky.fr/utils/Trojan.Downloader.Win32.Wintrim/Cleaner_Trojan.Downloader.Win32.Wintrim.zip</FONT></A> </P>

wjflash 发表于 2004-8-23 04:57

<P>不用~对于WINXP来说~其启动项中只用得着CTFMON~也是就是输入法图标~</P><P>其他的例如防火墙也可以保留~其他的都不用保留了~注册表不用备份了~既然中了木马的注册表备份毫无价值!~</P><P>而且在启动键值中删除任何键值是不影响系统运行的~尽可放心删除就是了~</P><P>本人就不用任何木马克星或杀毒软件~一般中了木马或是病毒自己完全感觉得出来~也能手动清除的~当然我不建议大家这样做~这只是我个人的习惯~</P>

页: [1]

Powered by Discuz! Archiver Array  © 2007-2010 yanjiao.com