工大后院

 找回密码
 加入后院

扫一扫,访问微社区

QQ登录

只需一步,快速开始

搜索
查看: 952|回复: 2

大家进来看看我的木马

[复制链接]
发表于 2006-5-10 00:12 | 显示全部楼层 |阅读模式
最近因为IE浏览器老是自动弹出网页(9991,猫扑等)和广告,搞到自己都烦四了。用优化大师扫描了以下端口,发现了一些木马
TCP  6267=广外女生      UDP 33390=未知木马。。。。。。。。
有哪位高手指引我杀毒

[em021]
发表于 2006-5-10 00:41 | 显示全部楼层
广外女生网上教人清除的方法很多,也可下载个木马克星试试吧...
给你一个手动清除的方法:
清除广外女生木马的步骤次序不能颠倒,否则无法彻底清楚此木马!!!⑴.开始/运行/“regedit”/确定。打开注册表。
HKEY_LOCAL_MACHINE\software\classes\exefile\shell\open\command\,先不要修改,因为如果这时修改注册表的话,diagcfg.exe进程仍然会立即把他改回来。⑵.打开“任务管理器”,找到diagcfg.exe进程,选中他按“结束进程”来关掉这个进程。注意:一定也不要先关进程再打开注册表,否则执行regedit.exe时又会启动diagcfg.exe。前功尽弃!⑶.把HKEY_LOCAL_MACHINE\software\classes\exefile\shell\open\command\的键值由原来的 C:\winnt\system32\DIAGCFG.EXE "%1" %*改为“%1” %* 。⑷.这时就可以删除C:\winnt\system32\目录下的diagcfg.exe了。切记不可先删除这个文件,否则,就无法在系统中运行任何可执行文件了。后述:广外女生木马后台监听端口为6267(默认)

UDP 33390=未知木马   这个可能是误报.
先清除广外女生再看看吧..
回复

使用道具 举报

发表于 2006-5-12 22:42 | 显示全部楼层

或者进安全模式....

或者进安全模式,再用杀毒软件杀毒,看看行不?因为有一些流氓软件都可以在这样的条件下,删掉的啊.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入后院

本版积分规则

QQ|Archiver|手机版|小黑屋|广告业务Q|工大后院 ( 粤ICP备10013660号 )

GMT+8, 2025-5-17 17:25

Powered by Discuz! X3.5

Copyright © 2001-2024 Tencent Cloud.

快速回复 返回顶部 返回列表