我中木马了!高手来支召!

来源:百度知道 编辑:UC知道 时间:2024/06/19 18:43:01
服务项多了个名为23的服务,从服务的属性看是指向C:\WINDOWS\RemoteAbc.exe路径的。我把此服务禁止了,然后用瑞星杀了个C盘,竟无显示有木马或病毒。忘请教高手如何找出次进程并清除呢?
网上说这是灰鸽子变种,但找不到明确的办法。怎么杀哦??

是灰鸽子病毒,
一、首先清空IE缓存
桌面InternetExplorer--右键属性--删除Cookies--
删除文件(删除所有脱机文件)--清除历史记录
单击"确定"。
网页挂马方法进入你计算机的木马这样就可删除一些了
二、关闭系统还原
右击“我的电脑”,选择“属性”,进入“系统还原”选项卡,
勾选“在所有驱动器上关闭系统还原”项即可。
系统还原卷标“SystemVolumeInformation”文件夹,成为
木马避风港,关闭系统还原,重启就不会再提示有木马病毒而又无法删除。
三、清理启动项目
开始菜单--运行--输入msconfig确定--展开到启动--禁用启动项目
ctfmon可以除外(输入法相关设置程序,随机启动)
这样可以阻止木马联网下载其他木马病毒
四、下载杀毒软件查杀之后
再用360安全卫士查杀
启动之后----全面诊断--常规--清除恶评及插件
高级--启动项管理--ctfmon之外禁用--查杀木马
--最后高级修复IE--清理完必之后重启。重启之后进安全模式,删除C:\WINDOWS\RemoteAbc.exe,就可以了

用冰刃(iceword)来结束
你所说的现象就是黑客所说的免杀
相信自己要是还有不会的就提问
加油

你好:出现这样的情况建议使用金山系统急救箱!清除未知病毒。

金山系统急救箱是一款强力病毒清除、系统修复安全工具。系统急救箱基于金山云安全系统快速诊断系统安全,强力清除已知顽固木马病毒,暴力删除未知病毒木马,并可以全面修复系统破坏项目。
强力清除顽固木马病毒和未知病毒如“超级av终结者”,“HBkernel蝗虫系列病毒”,“灰鸽子、上兴等远程控制木马变种”等;
全面修复系统破坏项目,比如:解决IE首页被改,杀毒软件不能打开,输入法无法输入中文,不能复制粘帖,任务管理器不能打开,不能进入安全模式等系统异常现象;

回答完毕,谢谢!
希望我的回