我中招了,一个会自动发邮件的木马。

时间:2021-05-17 06:05:18
我查看了后台,它会自动运行一个INTERNAT的程序,本来的INTERNAT是在C:\WINDOWS\SYSTEM下的,它是在c:\windows\目录下,会自动调用OUTLOOK32.EXE的一个外来程序,在启动项目里也有RUN的命令,我在注册表和WIN.INI和启动项目里全部把它们删除了,同时也删除了文件,但过了一段时间,我只要打开要登陆帐号和密码的网页它就会回来了,然后自动发出邮件,被我的瑞星拦截了,但瑞星查不到该病毒,用金山毒霸,查到TEXT.HTM的木马文件10多个,躲藏在D:\和e:\
但清除不掉它,我没有木马克星的正版,该怎么样清除这个可恶的家伙!另外,我的文本文件全部打不开了,网页也有异常,象这个论坛的导航菜单里点击会没有反应(不会刷新有右边的帖子内容,CSDN的默认页)
请问这是什么木马,怎么清除?谢谢!

14 个解决方案

#1


我可以给你个木马客星可以免去网络验证,但是不能升级,是4月4日出的。
5.4及注册机下载:http://hncnc.com/wuhui/down/download.asp?downid=1&id=41
破解网络验证的方法见:http://www.dotraining.com/etest/cnjbb/attachment.jsp?attid=112

#2


木马克星
www.chinaz.com
norton

#3


先谢谢了,我以前下过木马克星,但只能查,不知道你们告诉我的是不是可以杀。我先试试。估计是KEYBOARD的变种木马,它运行了KEYBOARD.APPLET脚本。

#4


你下的病毒库没有更新呀

#5


都是今天更新的,也照样杀不掉。

#6


用NORTON可以隔离-删除

#7


zsy104(梦在远方) 按你的弄了,可是它查出了木马还是提示只有注册用户才能清除.
 ysqu() 我没有NORTON,只有毒霸.

#8


有没有按照我的方法,在hosts文件里面添上ip和域名?
安装原版,使用内附注册机完成注册。到C:\WINDOWS\system32\drivers\etc下用记事簿打开hosts文件,在最后添加“61.129.72.113 www.luosoft.com”就可以去除网络验证。

#9


忘了一点,呵呵,我不是装的最新的版本,是装的1月17号的
这个版本能杀掉木马。因为在我这里就可以象灰鸽子,网吧杀手等等。

#10


这里有注册版下载
www.chinaz.com

#11


你最好在DOS 下用KV3000杀一下啊~!
在DOS下删除文件~!
就可一了啊`!

#12


up

#13


系统管理网站"笑傲it网(www.xiaoaoit.com)""已经开通,欢迎参加讨论病毒方面的问题.目前上面有Tivoli最全的中文资料

#14


zsy104(梦在远方) 我是WIN98的,在那个目录下没有HOSTS,找到的是在SYGATE下,但加了没有用。

#1


我可以给你个木马客星可以免去网络验证,但是不能升级,是4月4日出的。
5.4及注册机下载:http://hncnc.com/wuhui/down/download.asp?downid=1&id=41
破解网络验证的方法见:http://www.dotraining.com/etest/cnjbb/attachment.jsp?attid=112

#2


木马克星
www.chinaz.com
norton

#3


先谢谢了,我以前下过木马克星,但只能查,不知道你们告诉我的是不是可以杀。我先试试。估计是KEYBOARD的变种木马,它运行了KEYBOARD.APPLET脚本。

#4


你下的病毒库没有更新呀

#5


都是今天更新的,也照样杀不掉。

#6


用NORTON可以隔离-删除

#7


zsy104(梦在远方) 按你的弄了,可是它查出了木马还是提示只有注册用户才能清除.
 ysqu() 我没有NORTON,只有毒霸.

#8


有没有按照我的方法,在hosts文件里面添上ip和域名?
安装原版,使用内附注册机完成注册。到C:\WINDOWS\system32\drivers\etc下用记事簿打开hosts文件,在最后添加“61.129.72.113 www.luosoft.com”就可以去除网络验证。

#9


忘了一点,呵呵,我不是装的最新的版本,是装的1月17号的
这个版本能杀掉木马。因为在我这里就可以象灰鸽子,网吧杀手等等。

#10


这里有注册版下载
www.chinaz.com

#11


你最好在DOS 下用KV3000杀一下啊~!
在DOS下删除文件~!
就可一了啊`!

#12


up

#13


系统管理网站"笑傲it网(www.xiaoaoit.com)""已经开通,欢迎参加讨论病毒方面的问题.目前上面有Tivoli最全的中文资料

#14


zsy104(梦在远方) 我是WIN98的,在那个目录下没有HOSTS,找到的是在SYGATE下,但加了没有用。