<求救>我机子中了严重木马,请大家帮忙!

来源:百度知道 编辑:UC知道 时间:2024/06/23 12:54:00
已经有一个多星期了,前几天都格了系统盘,今天一看,还是会来,用360查总会查到灰鸽子变种0611等病毒,而且还出现3389.exe,1.exe,hacker.com.cn.exe,winodws.exe,system.exe,system.ini,windows.ini,restart.bat,等文件,还远程操控机器重启,也查看过端口,的确有很多陌生IP通过TCP连到我的服务器上,虽然我手工删了,还删过注册表服务,但每次都还会再来,搞得我真的烦死了,愿高分悬赏能彻底解决的方案,如果只是单是说重装之类请绕道~~
WIN2K SERVER设置了IP安全策略,关闭了N多端口,现在好多了。但还有个svchoste.exe,应该也是木马,但怎么也删不掉,不知道该如何处理?

楼顶的兄弟,病毒我见得多,这些都是小意思来的,
我不喜欢吹,因为我最喜欢跟病毒作对,所以希望我能帮到你!

首先进带网络连接的安全模式,在msconfig将多余的启动项全删掉,
再从注册表regedit里全HKEY_CURRENT_USER和HKEY_LOCAL_MACHINE 下的run 多作启动项删掉,

再打开服务services.msc 禁掉病毒启动的服务,进去可以用描述来排序,病毒的启动一般都很明显,例如:3ADCabc 这样的服务器,没有描迷的,然后看他启动的文件是个,将其删掉,再将此服务禁用,

将所有隐藏的文件和系统隐藏的文件显示出来,按日期排序,再删除,
我不知道你能不能看出病毒来,我是太熟C盘下的文件了,是不是病毒就能看出来,再到C:\windows或c:\winnt 下病毒文件删掉,重点的病毒文件其实是在c:\system32下面的,也是按日期排序,全部删除,

如果无法删除的话,可以用金山反间谍的文件粉碎器,强制删除,

然后下载一个SREngPS.EXE EXE修复工具,来修复系统,这个工具功能强大,实用。
可以到这里下载http://www.KZTechs.com

最后下载一个金山毒霸来,但网上的免费的都不好用,我有一个网络版的,可以无限升级,感觉很不错,将所有漏洞修复好,病毒库升为最新的,全面查杀一次,就OK了,我的电脑可以三年不用重装,

如果你要金山的话,我可以发给你的!
QQ:229060090

你的机器肯定有什么漏洞,这些文件估计都在C:根目录下,建议断网,删除根目录下无用文件,用360扫一遍,启动项全部禁用.建议关闭135,1433等端口,电脑设置密码!

用360卫士就可以,最好拔掉网线来,你之所以在格式\重新安装了系统后还会出现木马,是因为木马程序根本就不在系统盘里,所以安装完毕后还会出现.如果能查出来木马在哪个盘就把这个盘