心跳回忆在线

标题: 懂杀木马的人进来一下 [打印本页]

作者: Botswana    时间: 2004-10-4 13:04
标题: 懂杀木马的人进来一下
今天用密码防盗专家查了一下……居然发现有间谍程序在偷窃密码,C:\DOCUME~1\04x12z23y40\LOCALS~1\Temp\GLC16.tmp,谁知道这是什么木马?用什么软件可以除去,我的防盗专家还没注册,没法杀掉。
作者: GHKJ    时间: 2004-10-4 15:47
关掉GLC16.tmp的进程,手动清除
作者: Botswana    时间: 2004-10-4 16:22
怎么关这进程…………
作者: GHKJ    时间: 2004-10-4 16:25
用任务管理器啊
作者: Botswana    时间: 2004-10-4 16:35
我是说是哪个进程不知道……QQ谈吧
作者: 黑色之瞳    时间: 2004-10-4 20:19
去网上搜索一下 木马克星 这个软件,虽然没注册,但是可以杀掉,临时用一下
作者: hoshinorun    时间: 2004-10-4 21:50
找一个网络监视软件,观察从本地发往远程的数据包,如果发现不正常程序的数据传送,直接禁止该程序的数据传送(比较保险,防止误删system文件)或删除该程序,或者屏蔽掉该远程IP。
作者: subzero320    时间: 2004-10-5 09:06
我已经中招了,就算了吧。大不了重装系统。反正我的系统也快完了,早完要重装。
作者: saki45    时间: 2004-10-5 09:10
最初由 hoshinorun 发布
找一个网络监视软件,观察从本地发往远程的数据包,如果发现不正常程序的数据传送,直接禁止该程序的数据传送(比较保险,防止误删system文件)或删除该程序,或者屏蔽掉该..

以下省略......

似乎太专业了些。

http://wvw.ttian.net/download/show.php?id=1364  下载一个诺顿防火墙,功能很强大的.


(我不是在做广告啊)
作者: GHKJ    时间: 2004-10-5 10:01
最初由 Botswana 发布
我是说是哪个进程不知道……QQ谈吧
QQ:47409392,进程应该和文件同名的
作者: 我认得你了    时间: 2004-10-5 14:32
跑来看热闹~`以为WHO的机器挂了~~幸灾乐祸一下》》
作者: kun    时间: 2004-10-8 06:31
没法!等死
作者: helio123    时间: 2004-10-18 17:53
查一下自带的记录日程




欢迎光临 心跳回忆在线 (https://club.xtcn.net/) Powered by Discuz! X3.3