当前位置:IT快活林→网上冲浪局域网技术

机器中木马keydoard怎么杀啊急

作者:IT快活林   发布时间:2008-2-5 11:46:37


开机上网后c盘就多了这些程序drsmartload1.exe
gotya.exe
keyboard2.exe
mousepad2.exe
DR140306.exe
Installer.exe

我用诺顿企业版扫描了中毒日志,请各位高手过目,帮帮我解决这些该死的病毒吧。
保存于 12:42:12, 日期 2006-3-16
操作系统: Windows 2000 server (
浏览器: Internet Explorer 6.0

当前运行的进程:C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
D:\RISING\RAV\Ravmond.exe
D:\RISING\RAV\RavStub.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\d3M\command.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Network Monitor\netmon.exe
D:\RISING\RAV\CCENTER.EXE
C:\WINNT\system32\MSTask.exe
C:\WINNT\wscntify.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\rundll32.exe
C:\Program Files\racer-henan-cnc\racer.exe
D:\qq\QQ.exe
C:\Program Files\racer-henan-cnc\RacerKp.exe
D:\qq\TIMPlatform.exe
D:\Rising\Rav\RavMon.exe
C:\WINNT\explorer.exe
c:\mousepad2.exe
C:\keydoard2.exeC:\WINNT\system32\rundll32.exe
D:\qq\TTraveler.exe
C:\Program Files\3721\Dlaccel\YDownloader.exe
D:\HijackThis1991汉化版\HijackThis1991zww.exe

======================快活林==================

你装了还原系统怎么会中这些病毒的.??/还有好多进程是诺顿的啊..HIjackThis1991汉化版这个也是杀毒软件..keyboard2.exe
这个好象不是病毒的进程..好象是一个软件的...一下记不起来了.你可以上网找下.

======================快活林==================

这是我的客户机 服务器上没有装还原软件,

这个东西只要你打开IE,c盘下就会自动生成
drsmartload1.exe
gotya.exe
keyboard2.exe
mousepad2.exe
DR140306.exe
Installer.exe
进程里面也多了keydoard2.exe占用CPU95%左右
然后每过几分钟就会自动弹出个网页
重装系统

应该把那个服务停止啊

======================快活林==================

未必是服务方式

一般和网站挂钩的都是dll方式

找到所有的程序,进入dos删除,如果是ntfs格式。进入安全模式删除,然后断掉网络重新启动看看

没有修复好ie的时候,不要接通网络

修复ie 可以尝试使用upiea和上网助手交替使用,可能还需要进入ie的选项设置里面关闭一些加载项(貌似sp2才有)

======================快活林==================

看名字好象是键盘记录器,你一开IE就有了,如果你重新做系统的话,肯定会没事的啦,不想重做系统,我想拿木马克星之类的杀毒软件应能杀的吧

======================快活林==================

重做系统之后在打开IE,木马又会侵入,下载超级兔子检查为发现木马。 //dk是不是要换个浏览器`或IP,还有2000服务器版应该把哪些服务停止才能却保安全


偶是真的想飞`可是怎么飞也飞不起来~!

======================快活林==================

ztywyr 写道:
开机上网后c盘就多了这些程序drsmartload1.exe
……
你可以用瑞星最新版本查一下看看是不是病毒.它可以帮你清除干净电脑里边的病毒!

======================快活林==================

换成正版的瑞星能杀干净吧!!
//bhb 我也中了一次最后重装系统的..

======================快活林==================

用最老的办法未必不是好办法。能结束进程的话把有问题的进程都结束了。运行注册表编辑器,搜索木马文件名。删除可疑键值。清除启动项。重启试试

======================快活林==================

重分区,重做系统,一切搞定

》热 点 关 注