三国志2017手游 功勋:我中了木马BACKDOOR.Trojan 求杀的方法

来源:百度文库 编辑:中科新闻网 时间:2024/04/29 21:54:32
BACKDOOR.Trojan变种木马
该如何去杀?
我用木马专家2006查出来的

内存监控开始......

内存中发现木马模块!C:\WINDOWS\system32\msibm\LINBAK.dll-=>BACKDOOR.Trojan[变种] #7353
只有正式注册用户才能清除变种木马.

无语了
用瑞星查不出来
怎么办,有没有软件能杀呢
另:我没有诺顿
谢谢你们
可惜卡巴斯基和Ewido都不好使
再补:sorry我看过了 进程里没有和那个病毒相关联的

优秀的国外杀木马软件Ewido[中文版]

软件介绍:

一款网络安全防护软件,在电脑上已经安装的其它安全软件基础上,补充为一个完整的安全系统。plus版本能实时监测整个系统运行,监测内存,内核自保护,在线升级等。程序可识别并清除63,449种不同的黑客程序,木马程序,蠕虫程序,Dialers程序等! 全面保护你的网络安全!

ewido很厉害,卡巴无法解决杀除的它都能杀!

注意要严格按照步骤操作!

第一步:下载Ewido主程序

http://download.ewido.net/ewido-setup.exe (2.2 MB)

第二步:安装后(发现为英文版)点击〔左上角第二个按纽〕在线升级!

第三步:重新启动,发现变为中文试用版

第四步:点击〔输入注册码〕,填入注册码!
注册码:6617-EBE8-D1FD-FEA2

注册后每次升级要点两次,升级后,又变为试用版,要再输入注册码!

如果杀毒软件杀不了,不妨试试用命令提示符杀
首先在命令提示符下执行“tasklist/v”命令,这时系统将显示当前所有运行进程的详细信息(不带任何参数则只显示简要的信息),显示内容包括图象名、用户名、PID、会话及内存使用等,如果查到木马病毒进程为a.exe,其所对应的PID值为X,那么这时可以执行“taskkill/f/t a.exe”或“taskkill/f X”来结素进程,其中参数“/f”表示强制结束进程,这对于顽固进程比较有效,最后在Windows故障恢复控制台下执行“Del a.exe”即可彻底删除木马病毒。
用这种方法的妙处在于合理利用XP的自身免疫功能,不借助其他软件,以防交叉感染。
顺便提一下:执行“tasklist/svc”可以显示每个进程所对应的服务,这将有利于我们查看可以服务。