萍聚社区-德国热线-德国实用信息网

 找回密码
 注册

微信登录

微信扫一扫,快速登录

萍聚头条

查看: 1104|回复: 4

[计算机] 警惕木马下载群cmdbcs.exe,wsttrs.exe,msccrt.exe,winform.exe,upxdnd.exe

[复制链接]
发表于 2007-4-2 09:06 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
启动项目里如果有:
wsttrs> [Microsoft Corporation]
[Microsoft Corporation]
[N/A]
[N/A]
[N/A]
[N/A]
[N/A]
[]
[]
[]
[]
[]
[]
[]
<{A6011F8F-A7F8-49AA-9ADA-49127D43138F}> [N/A]
<{754FB7D8-B8FE-4810-B363-A788CD060F1F}>
另外
C:\WINDOWS\mppds.exe
C:\WINDOWS\winform.exe
c:\windows\wsttrs.exe
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\msccrt.exe等病毒每个会释放一个dll 插入explorer等进程
如果在进程里看见了类似情况
请按照以下步骤操作

安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统)

打开sreng
启动项目 注册表 删除如下项目 (有哪个删哪个)
[Microsoft Corporation]
[N/A]
[N/A]
[N/A]
[N/A]
[]
[]
[]
[]
[]
[]
以及所有的Temp文件夹下的文件建立的启动项目
然后
删除上述对应文件
和C:\WINDOWS\system32\wsttrs.dll
C:\WINDOWS\system32\winform.dll
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\mppdys.dll
C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\system32\wsttrs.dll
C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.rxk
C:\Program Files\Internet Explorer\PLUGINS\SystemKb.sys
如果装有QQ请把QQ 安装文件夹中的Timplatform.exe删除 把Timplatfrom.exe重命名为Timplatform.exe

评分

1

查看全部评分

Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
 楼主| 发表于 2007-4-2 09:07 | 显示全部楼层

更安全和简单的防毒和防木马的方法

更安全和简单的防毒和防木马的方法是在你的计算机上设置一个Guest帐号,然后在File folder --> Tools --> Folder Options --> View --> 把最下面一个"use simple file sharing (recommended)" 前面的钩取消. 然后start --> my computer, 右键单击C: 盘(系统盘),sharing and security --> security --> advanced --> permission --> Users\Desktop Users, 把里面的Guest帐号权限设置定义为只可以读(read), 不可以写(write, append, create folder等).然后用这个Guest帐号上网,任何病毒都不可能写你的系统盘了(病毒主要是在系统盘中写入文件),管他什么木马不木马,成人不成人.这种方法最安全.前面的设置都在Administrator帐号下进行.注意,用Guest帐号上网.
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
发表于 2007-4-2 09:47 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
发表于 2007-4-2 21:33 | 显示全部楼层
请问一下 norton.exe , nortonq.exe是木马病毒吗?需要删除吗?谢谢$送花$
偶今天果然发现了LZ说说的这些木马:mad: 怪补得上网慢了,还好都删了$汗$ 不然............
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
发表于 2007-9-26 01:33 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

手机版|Archiver|AGB|Impressum|Datenschutzerklärung|萍聚社区-德国热线-德国实用信息网

GMT+1, 2025-2-1 10:50 , Processed in 0.061447 second(s), 17 queries , MemCached On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表