我的机器中了牧民战天黑防鸽子2006免杀版请帮忙

来源:百度知道 编辑:UC知道 时间:2024/05/22 14:18:55
我的系统是win2003做服务器用~
最近有人一直不停的给我下木马,确实很讨厌
这个木马就是牧民战天黑防鸽子2006免杀版
我的机器上有江民,但是仍然阻止不了这个木马,
具体症状是:
不明不白的增加了一个用户,就算删除掉还回有,
增加了系统服务windows VISTA(很搞笑吧)
就算手动删除掉过一阵子又会出现……

现在逼的我疯狂的吐血

PS:我机器上有最新的木马克星……

请大家帮助我,如何才能彻底的删除这个该死的木马~

顺便鄙视下给我下马的人……有本事黑小RB去,那我的机器做肉鸡做什么……

谁能解决这个问题,我所有分送上……
PS:1楼的~我用过了~无效

2楼的,我服务器上装的是ISA2006防火墙,对于这个木马无效……瑞星防火墙装上后局域网内无法浏览网页,动态的FTP无法下载,所以放弃

3楼的反病毒软件江民我已经装上了,木马克星也有,就是防不住这个该死的木马~~吐血下~

4楼的朋友,您提供的软件已经安装,但对病毒文件不报……也许是我已经手动删除掉,等过一阵子再说~

5楼的朋友谢谢,这个软件确实不错,仍然对病毒文件不报而且我上传ASP木马也不报……最好是能告诉我如何手动彻底的把这个该死的木马删除……我怕我删除的不干净……

偶太阳……又中上了…………刚删除2天啊~~55谁能帮我~~~~~~~~~

这个我清楚 控制面板-管理工具-服务 找到其灰鸽子相关项并禁用(要找仔细点 一定能找到) 运行regedet 查找你在服务里灰鸽子服务项的相关名字 找到一个 按F3在找 到没了为止 如果删除不了右键-权限可以搞定 找到的都删除了 然后用WINRAR在WINDOWS文件夹里找你在服务里灰鸽子服务项的路径文件 找到删除 比如你在 服务里看到灰鸽子这个文件在c:\windows\1.exe 那么你就用WINRAR找到并删除c:\windows\1.exe 因为灰鸽子的文件是相对隐藏的 只能用WINRAR看到(这个我也不知道为什么 我有时手工清楚木马就用到WINRAR) 置此灰鸽子被手工清楚完毕 说了这么多 累死了 不知道你听明白了么

记的如果成功了 给我点分啊 谢谢

你们这些潜水的真让人讨厌,不懂装懂!
楼主,你很有可能是网站漏洞,sa权限太了,鸽子不怎么可怕!用手工可以清楚,你可以去找找这方面资料,我就不太多说了
我也入侵过2003这些服务器,其实都是很简单的一些漏洞,比如注入。你可以装一些防注asp文件,如果你服务器有ftp,那更容易被入侵了...你开网站的同时,应该注意一下防护!

江民的不是很好用,,我的是瑞星,,没有出现过这种问题,去下1个瑞星最新型号的个人防火墙,可以控制所有进程,启动项==,
像你中的那种应该是比较高级的一种.
应该是以其他用户身份窃取资料...可以试试瑞星的未登陆查杀程序,在为登陆任何用户的前提下对系统进行扫描...
另外,可以去下个"超级兔子",,很好用的,我1次中木马,瑞星还没查出来,IE坏死根本打不开,,用它1分钟就搞定

要用就用最好的,你用这个吧
http://hi.baidu.com/langxin1217/blog/item