找回密码
 入驻
搜索
查看: 6277|回复: 9

求助!!!!!!!!!!!!!!!!!!!!!!!!!!!!

[复制链接]
发表于 2006-5-16 11:16:17 | 显示全部楼层 |阅读模式
我的电脑中木马了~~
每次开机的时候卡巴斯基都会提示中了木马
然后我在任务管理器里把木马进程结束~~
不过用超级兔子任务管理器还是能发现那木马
在超级兔子任务管理器里显示木马在系统盘~C:\WINDOWS\SMSS.EXE
文件类型为只读~隐藏
但我在WINDOWS的文件夹里却找不到那个文件~
那个高手能帮下忙~~
怎么才能把那木马删除啊!!!!!



谢谢拉!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
发表于 2006-5-16 11:45:25 | 显示全部楼层
高温杀毒呀?
没杀毒吗?!!!!!!!!
回复

使用道具 举报

 楼主| 发表于 2006-5-16 11:49:27 | 显示全部楼层
不是不杀~是杀不了~~卡巴斯基删除了~~等下它又出来了
回复

使用道具 举报

发表于 2006-5-16 12:06:36 | 显示全部楼层
.....进安全模式。。。全面杀毒!!嘎嘎!!重启按F8可以进入!
回复

使用道具 举报

 楼主| 发表于 2006-5-16 17:35:46 | 显示全部楼层
进了~~还是不行~~
难道就没有高手能帮下的吗???
回复

使用道具 举报

发表于 2006-5-16 19:04:00 | 显示全部楼层
呵呵,绝对安全的办法,就是格式化你的C盘喽
回复

使用道具 举报

发表于 2006-5-29 17:06:01 | 显示全部楼层
拿过来,高手帮你看看.
回复

使用道具 举报

发表于 2006-5-30 08:19:58 | 显示全部楼层
在DOS下杀吧,保证ok
回复

使用道具 举报

发表于 2006-5-30 11:32:56 | 显示全部楼层
如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%\SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写 ,是一个自动访问某站点的木马病毒。该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "%WINDIR%\SMSS.EXE"。手工清除时请先结束病毒进程smss.exe,再删除%WINDIR%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项即可。

[smss.exe]

进程文件: smss or smss.exe

进程名称: Session Manager Subsystem

~~~你也可以下载这个软件来试试
ewido
内网下载
[下载]

[ 本帖最后由 欣云 于 2006-5-30 11:34 编辑 ]
回复

使用道具 举报

发表于 2006-6-4 16:01:53 | 显示全部楼层
不是高手.不发表意见
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 入驻

本版积分规则

QQ|Archiver|手机版|小黑屋|思明论坛

GMT+8, 2024-12-27 00:41 , Processed in 0.011026 second(s), 17 queries .

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表