主题:【求助】计算机中招了 -- 高野谪客
我一通瞎捣鼓,包括在 IE 里 disable 可疑的 add-on,删除 Windows\System32\ 和 Windows\System32\Temp\ 下面的这几个可疑的 .exe 和 .dll 文件,删不掉就给文件改名,用 HiJackThis 来修理可疑的文件和注册表,又下载了一个软件叫做 Spybot 来反复检查删除带木马的文件。
目前的情况是,有毒的执行程序仍然在,不时的闪一下,企图打开一个新 IE 窗口。但是可能是相关的某些 .dll 文件被我破坏掉了,所以总是打不开。v_tr20081008.exe 和 unistub2.exe 在 C:\ 上找不到。kptxfu.dll 和 vtUlMEvu.dll 被我在 IE add-ons 里 disable 并在 Explorer 里改了名字。nnnnNHba.dll 被我 disable 了,但无法删除或者改名。lphc7w3j0e73g.exe 被我删除掉了。但我怀疑敌人改了个名字又隐藏在别的地方了。
目前主要是两个难点,一是怎样把 nnnnNHba.dll 破坏掉。二是怎样找到病毒或木马的执行程序,把它删掉。
- 相关回复 上下关系8
🙂新进展 2 高野谪客 字8097 2008-10-11 08:36:28
🙂试图做些补充 2 忘言 字776 2008-10-11 19:59:14
🙂建议 1 jet 字690 2008-10-11 17:45:19
🙂多谢
🙂下个rootkit unhooker试试 1 ctrlz 字178 2008-10-11 21:09:30
🙂问题好像不是很大 1 葡萄干 字147 2008-10-10 19:40:07
🙂从网上下一个windows清理助手试试看。 1 网虫高 字35 2008-10-10 19:28:30
🙂不妨试试那些魔法兔子之类的吧 1 cartman 字24 2008-10-10 18:40:18