帮忙
请问高手们,Trojan Downloader.win32.Wintrim.bc是什么病毒,在线查毒后显示为用户忽略,急急 <P>不好意思,偶也不知道</P><P>偶帮你顶顶帖子</P> <P>那谢了,顶帖子是什么意思啊</P> 是一个木马,用杀毒软件杀了他 谁都知道用杀毒软件,红9告诉他具体点. 很厉害吧,平常的杀毒软件行吗 你的电脑不会连防火墙也没有吧? <P>你在燕郊哪里?</P><P>我有盘,可以升级了,诺盾 KV2004 瑞星,防火墙 都有,告诉个联系地址</P> <P>WINDOWS下的PE病毒 </P><P>WINDOWS下的木马程序 </P><P> 也就是说你中了传说中的木马了</P>帮忙
我下了个木马克星杀了一下,但又显示没有了,木马厉害吗 <b><FONT color=#000066>bunimu,诺盾可以杀死吗,我们的总机上有,但我的机子上有,昨天我在线杀了一下,又下了个木马克星,查了一下,没有了,可能吗,还是没查出来啊,我急啊,重要的文件都在上面又不敢拷到别的机子上</FONT></b> 如果 马上杀不了的话 可以先在自动运行里 把它禁用了删了 (运行regedit 在 HKEY L.... M....\SOFTWARE\MICROSOFT\WINDOWS\C...V...\RUN 下那个平时没有的 可疑名称的) <P>对啊 查查注册表</P><P> 不行的话下个修复器</P> 太深,不明白,怎样查注册表 <DIV class=quote><B>以下是引用<I>bunimu</I>在2004-8-18 19:35:50的发言:</B><P>你在燕郊哪里?</P>
<P>我有盘,可以升级了,诺盾 KV2004 瑞星,防火墙 都有,告诉个联系地址</P></DIV>
<P>找他吧,比较实际~~~~他是搞电脑维修的.在步行街的</P> <P>不好意思~现在才看见您的帖子~</P><P>这确实是个木马~但不是常规意义上的木马~其只是个盗取用户登录密码的程序~</P><P>解决方法如下:</P><P>升级您的杀毒软件将病毒库更新至新版本~</P><P>手工清除方法:</P><P>运行MSCONFIG~将其中相关文件名删除~运行任务管理器结束相应进程~删除C:\WINDOWS\SYSTEM中文件为木马名称的文件~</P> <P>Trojan Downloader.win32.Wintrim.bc</P><P>木马病毒的前缀是Trojan</P><P><a href="http://xinko.com/soft/Search.asp?action=title&keyword=norton" target="_blank" >http://xinko.com/soft/Search.asp?action=title&keyword=norton</A></P> <P>先别叫它随机器运行,进入msconfig 里看看 把除了必须<系统>,和自己安装,运行时候加栽的,其他都不要</P><P>然后注册表里查,HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run</P><P>以及带run的里面都是系统开机加载的,没必要的都去掉</P><P>不过注意,最好先备份注册表</P><P>这些是在升级杀毒软件之后,先升级,再查杀</P> <P>用这个杀看看</P><P><a href="ftp://ftp.kaspersky.fr/utils/Trojan.Downloader.Win32.Wintrim/Cleaner_Trojan.Downloader.Win32.Wintrim.zip" target="_blank" ><FONT color=#284357>ftp://ftp.kaspersky.fr/utils/Trojan.Downloader.Win32.Wintrim/Cleaner_Trojan.Downloader.Win32.Wintrim.zip</FONT></A> </P> <P>不用~对于WINXP来说~其启动项中只用得着CTFMON~也是就是输入法图标~</P><P>其他的例如防火墙也可以保留~其他的都不用保留了~注册表不用备份了~既然中了木马的注册表备份毫无价值!~</P><P>而且在启动键值中删除任何键值是不影响系统运行的~尽可放心删除就是了~</P><P>本人就不用任何木马克星或杀毒软件~一般中了木马或是病毒自己完全感觉得出来~也能手动清除的~当然我不建议大家这样做~这只是我个人的习惯~</P>
页:
[1]