主题 : 【求助】好像中木马了。(暂时解决)
妖 妖
级别: 模拟名流
UID: 32166
精华: 4
发帖: 4918
威望: 5 星
金钱: 45644 浮游币
贡献值: 1679 点
好评度: 7354 点
人气: 760 点
在线时间: 736(时)
注册时间: 2005-06-02
最后登录: 2024-08-06
楼主  发表于: 2005-09-26 16:33

【求助】好像中木马了。(暂时解决)

看看这贴:http://bbs.chinaemu.org/htm_data/18/0509/37146.html。如原文所述。下载后双击两次,第一次双击后文件消失,第二次双击后无反应。后来就把那个文件连同压缩包一起删除了,之后就在贴子里看到说这个文件是木马。后来用木马专杀进行查杀(金山05木马专杀),没有结果。现在很担心。因为在网上有很多帐号和密码(包括最重要的三张银行卡的帐号和密码[网上银行])。请各位介绍几个最好的木马软件,有下载连接的最好。现在正在找那贴子里所说的卡巴,但还没有结果。请各位帮帮忙。另外如果哪位朋友有软件的安装文件或压缩包而传不上来的,请发到我的邮箱里:hejiajia1984@163.com
[ 此贴被hp1980在2005-09-27 22:19重新编辑 ]
妖 妖
级别: 模拟名流
UID: 32166
精华: 4
发帖: 4918
威望: 5 星
金钱: 45644 浮游币
贡献值: 1679 点
好评度: 7354 点
人气: 760 点
在线时间: 736(时)
注册时间: 2005-06-02
最后登录: 2024-08-06
沙发  发表于: 2005-09-26 20:02

谢谢zilch的软件,卡巴装上并重启动后不久就死机了(点什么都没用,按CTRL+ALT+DEL无反应)。点网络连接和大E都不能启动,是不是木马发作了,这也太快点了吧!用了那个0008E8D8之后,系统说已经过期。已删之。现在先发上贴子,一会儿还要试试。另外听XIN说那是个后门程序,后门程序是什么?指的是木马吗?不知道这个木马会不会盗取个人帐号?

saied说的《中后门我一般手工干掉........ ++你可以在网上找找》中的黑体字部分看不懂,不知道你说的要让我找什么?对木马一点不了解的说。
妖 妖
级别: 模拟名流
UID: 32166
精华: 4
发帖: 4918
威望: 5 星
金钱: 45644 浮游币
贡献值: 1679 点
好评度: 7354 点
人气: 760 点
在线时间: 736(时)
注册时间: 2005-06-02
最后登录: 2024-08-06
板凳  发表于: 2005-09-26 22:24

刚才用卡巴在安全模式下杀了个遍,一个都没有找到,是不是已经没事儿了。难到是虚惊一场??
现在心里还不是特别放心,主要是不知道这个木马会不会盗取个人帐号或密码。另外我在说一下这次经历的全过程,大家帮忙分析一下木马是否存在的可能性。

过程:下载那个压缩包→解压缩→双击解压后的文件→该文件消失→再次解压缩→双击后无反应→删除所有相关的下载→看贴后得知有木马→金山05木马专杀进行查杀→无发现→进入安全模式→用卡巴查杀→无发现。高人请看看这样的一个过程是否可以相对的证明已经没有木马了。
妖 妖
级别: 模拟名流
UID: 32166
精华: 4
发帖: 4918
威望: 5 星
金钱: 45644 浮游币
贡献值: 1679 点
好评度: 7354 点
人气: 760 点
在线时间: 736(时)
注册时间: 2005-06-02
最后登录: 2024-08-06
地板  发表于: 2005-09-27 09:48

图片:
图片:
图片:
图片:
图片:
这是昨天机器的进程:
映像名称     用户名
spoolsv.exe   system
KWatch.EXE   system
explorer.exe   me
tca.exe       me
realsched.exe   me
svchost.exe   LOCAL SERVICE(以下.exe略)
taskmgr       me
svchost     NETWORK SERVICE
svchost     system
conime       me
svchost     system
lsass       system
services     system
winlogon     system
csrss       system
smss       system
NOTEPAD       me
system       system
system Idle Process     system

另外我昨天下了一个TCActive(The Cleaner4.1),如图1。刚才刚打开网页的时候就听到了它发出的报警声,是图2中的那个眼睛发出的。对话框依次为图3、4、5。大家用过这个吗?

我下的卡巴的病毒库好像提示已过期1百多天。
[ 此贴被hp1980在2005-09-27 10:01重新编辑 ]
妖 妖
级别: 模拟名流
UID: 32166
精华: 4
发帖: 4918
威望: 5 星
金钱: 45644 浮游币
贡献值: 1679 点
好评度: 7354 点
人气: 760 点
在线时间: 736(时)
注册时间: 2005-06-02
最后登录: 2024-08-06
草席  发表于: 2005-09-27 10:46

图片:
不好意思,连发了一贴,只是想和上面的分开。
刚才用这个The Cleaner4.1进行查找,弹出了这个窗口,懂英语的帮忙看一下,是不是查到木马了。
妖 妖
级别: 模拟名流
UID: 32166
精华: 4
发帖: 4918
威望: 5 星
金钱: 45644 浮游币
贡献值: 1679 点
好评度: 7354 点
人气: 760 点
在线时间: 736(时)
注册时间: 2005-06-02
最后登录: 2024-08-06
5楼  发表于: 2005-09-27 11:33

图片:
哦了,谢谢楼上。这回知道怎么从进程里找了,但怎么把它从进程里清除呢?还有18楼我发的那图中的提示,我该选择哪个呢?17楼的问题也请大家帮忙解答一下。
等了好长时间,这里怎么没有人了。现在屏感觉选择了第二个(18楼图中)。并且找到了两个。
[ 此贴被hp1980在2005-09-27 11:44重新编辑 ]
妖 妖
级别: 模拟名流
UID: 32166
精华: 4
发帖: 4918
威望: 5 星
金钱: 45644 浮游币
贡献值: 1679 点
好评度: 7354 点
人气: 760 点
在线时间: 736(时)
注册时间: 2005-06-02
最后登录: 2024-08-06
6楼  发表于: 2005-09-27 14:54

谢谢楼上,另外,我用20楼的那个软件查出了两个并进行了隔离,后来又查了一遍,结果没有再被查出来,是不是应该安全些了。