IIA首页    新闻      案例      工业经理人
      产品         技术      专题      工程师社区
      学院         下载      视频      在线研讨会
现场层       传感器    现场仪表   工业安全
现场总线  工业以太网   工业无线  工业连接
机器视觉    测试测量   执行机构   电子元件
机器控制/过程控制     PLC    DCS
 控制系统  控制软件   HMI   运动控制
 嵌入式系统   工业机器人
优化/集成/管理
MES    PLM    工业数据中心
能效管理    设备管理与维护
可持续发展技术专题 2011汉诺威工业博览会回顾
 

问答

Q&A

这个木马怎么清除不了呀"Trojan-Downloder.Win32.2Lob.cn"
悬赏分:0 - 解决时间:2007-11-16 22:33:47
在C:\system volume information里,每次删除完一开机就又出来了
提问者:听雨轩琪 - 试用期 一级
最佳答案
安全模式下无法使用Unlocker和卡巴斯基。 直接进入Windows使用卡巴斯基配合Unlocker1.85 卡巴斯基是删除不了的,但可以发现病毒! 去华军网下载unlocker1.85 地址:http://www.onlinedown.net/soft/24732.htm 安装之后使用卡巴斯基查找病毒,(病毒有2项,全部需要删除,卡巴斯基提示重启删除,其实卡巴斯基删除不了,这时候找到病毒就关掉卡巴斯基,以免反复重启)。 方法1:找到病毒之后(注意:关键是在C盘寻找病毒文件,根据卡巴斯基所提示的病毒路径找到毒文件),【使用右键Unlocker 解锁】,现在可以删除病毒了,直接删除(Shift+Delete),不需要卡软件! 方法2:关键都要找到病毒源,使用卡巴找到毒文件。(原理:卡配合冰刃 IceSword 1.22 ) 再使用冰刃 IceSword 1.22 中文版 http://www.onlinedown.net/soft/53325.htm 打开IceSword.exe,点左下角的“文件”,在目录"+"找到病毒文件所在文件夹,病毒文件上右键点“强制删除”。 方法3:下载Torjan木马专杀工具!TrojanHunter5.0 地址;http://www.onlinedown.net/soft/34273.htm 删除病毒之后恢复注册表! (在运行里输入regedit打开)分别在 HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 下找到以病毒文件名命名的项并删除. 建议删除病毒之后,使用杀毒软件对系统硬盘作全面扫描,以防漏网之鱼! 根据目前调查目前所有杀毒软件都无法清掉这个毒! 不一定要卡巴斯基,其他杀毒软件只要找到病毒路径手工杀毒就OK了! 以Torjan 为名字的木马病毒及变异会持续攻击你的电脑,一上网就会发送病毒网站! 本地连接不要设置固定IP,修改自动生成IP!否则记住你的地址,持续进行攻击!
回答者:安全模式下无法使用Unlocker和卡巴 -护军统领 十二级 11-15 11:37:39
其他回答    共 5 条    
超级巡警(Anti-Spyware toolkit) V4.0 Beta 82007-10-15 下午 04:251、软件简介: 专门查杀并可辅助查杀各种木马、流氓软件、利用Rootkit技术的各种后门和其它恶意代码(间谍软件、蠕虫病毒)等等。提供了多种专业工具,提供系统/IE修复、隐私保护和安全优化功能,提供了全面的系统监测功能,使你对系统的变化了如指掌,配合手动分析可近100%的查杀未知恶意代码! 2、主要特色: 1)、通用的自动化Rootkit解决方案,不使用传统特征码,即可检测各种利用Rootkit技术隐藏的木马、后门。 2)、全面检测隐藏进程、隐藏服务、隐藏端口。 3)、自动检测和修复Winsock SPI链的相关错误。 4)、系统内核服务描述表恢复,显示和摘除被Hook的内核函数,自动还原被Inline hook的内核函数。 5)、独创的快速匹配算法,在最小的系统资源占用级别上进行最快的扫描检测。 6)、扫描模块和实时监控共用引擎和库在内存中的同一份拷贝,大大降低系统资源占用,模块间高效协同工作。 7)、内存扫描和静态分析预警系统有机结合。 8)、立足于病毒家族的广谱特征,强力提高病毒检测率。 9)、前瞻性的主动防御监测体系,全面检测未知木马。 10)、国内首个支持NTFS数据流扫描,使检测更彻底。 11)、纯绿色软件,解压即可使用。 3、主要功能: 启发预警,启动管理,IE插件管理,SPI链自动检测与修复,Rootkit检测,服务管理,隐藏服务检测,过滤微软默认服务,服务增加和删除,SSDT(服务描述表)恢复,进程管理,隐藏进程检测,DLL模块强制卸载,检测隐藏端口,断开连接,定位远程IP,WHOIS查询,关闭端口,IE修复,流氓插件免疫,恶意网站屏蔽,系统垃圾清理,智能扫描,文件粉碎机,软件卸载,启发扫描,NTFS数据流扫描,签名分析,全面扫描,内存扫描,目录扫描,信任列表,实时监控,智能升级。 更新日志: 1、新增ARP防火墙功能。ARP防火墙拦截虚假ARP数据包以及主动通告网关本机正确的MAC地址,可以保障数据流向正确,不经过第三者,从而保证通讯数据安全、保证网络畅通、保证通讯数据不受第三者控制。 本功能可有效防止目前常见的流行的ARP木马病毒攻击,如果你正在为ARP欺骗所困扰,强烈建议你开启ARP防火墙来防护攻击。并且ARP防火墙在发现攻击者后,会弹出窗口提示你,并追查出攻击者的真实的IP和MAC地址,将攻击者的电脑名记录在历史记录中备查。 2、加入浮动窗口,用户的使用导向更清楚,简单功能,一键可达,复杂的功能,可以通过右键菜单或“其它操作”按钮进行操作。 3、主动防御中添加临时允许功能,这样在确认开启程序访问多个站点时将不在频繁提示。 4、解决进程管理时一个导致崩溃的BUG。 5、增加按钮状态。 6、窗口去除三维风格,使内置控件视觉感受更清爽。 8、修正一个重载库的问题。 8、改进求助救援窗口,用户在第一次切换后不会看到往常的页面打开失败。 9、修正其他的窗口显示问题。 下载 http://hi.baidu.com/sljchem/blog/item/2bcde9355aaae388a71e1223.html
听我的 下个360 一下就搞定
关闭系统还原就行了
13143565616这是一个蠕虫病毒的变种!你删除的只是一个.cn文件,这个文件是用来钓杀毒软件的,册了还会自动生成,还要清除注册表、启动项所有的主程序!杀毒一般进入安全模式,且升级最新病毒库,如果还不行就到正规网站下载个蠕虫转杀工具!
Trojan-Downloder.Win32.2Lob.cn是最近很流行的一个病毒!非常猖狂! 1, 清空IE临时文件,cookies. 2,先用在线杀毒看看 http://www.antidu.cn/board/online/ 这个很不错,我已经把它加入收藏夹了~~~ 3, 去找找专杀工具!轻松解决! http://www.antidu.cn/board/zsst/ 4,还不可以的话,只能去反病毒论坛提问, http://bbs.antidu.cn 那有很多热心的高手,我中毒了都是在那里提问然后得到解决的
对最佳答案的评论:
评论字数200字以内

验证码: 看不清

 

搜企
首页 | 国际金属加工网 | 造车网 | 会员 | 主题信息 | 自动化问答 | 网站地图 | 免责声明 | 关于我们 | 主编信箱
北京市朝阳区东四环中路58号远洋国际中心C座2402室 电话: 010-65307950 传真: 010-65307859
Copyright ©1997-2012 IIA News.com & SooQ. All rights reserved.