查看: 2759|回复: 23
打印 上一主题 下一主题

ntfs.dll木马清除还真不容易

[复制链接]
跳转到指定楼层
楼主
发表于 2008-1-14 18:59:13 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式 来自:广东
家里的电脑一直没有关闭自动播放功能,为的是想看看病毒如何进我的电脑(公司的资料太多,不敢不关啦),但也一直没事,没想到昨晚我在百度以"开云网页版,开云(中国)官方建房子"为关键词搜出一个链接,进入网页马上跳出一个多媒体播放,我知道,病毒找上门来了,网页不急关,为的是看我的杀毒软件有没有反映,几秒钟后,诺顿马上跳出提示,发现病毒c:windows\system32\ntfs.dll,删除失败,隔离失败.看来靠杀毒软件是不行的了.

不怕,对付这个小小的木马不用多少时间吧,我想
想省时间就用360直接清吧,打开360安全卫士,没想到我一直信任的360不听话了,几秒钟后就自动关闭,多次打开运气都一样,看来360失去作用了,用360修复软件扫描,也能扫出病毒但也是:删除失败,隔离失败

360不行就用木马杀客吧,一打开杀了几个木马,但唯独ntfs.dll也是:删除失败,隔离失败,请在安全模试下清除.用了其它7-8个木马杀毒软件都一样,都搞不定他们,

快方法不行就手动吧,我就直接找到c:windows\system32\ntfs.dll点删除,删不了,点剪切,也没用,这些是意料中的事,不过试试,因为我实在不想进安全模试,开机进安全好慢的,但有什么办法,总不能就让这个木马这么屌下去呀.(网上有人说行,原文如下:
奋斗了二天,今天终于把ntfs.dll木马下载器给干掉了,高兴,我的方法如下:
   一:先用360安全卫士扫描,把木马文件的地址找到,文件路径如下:c:windows\system32\ntfs.dll。
   二:按照文件路径找到木马文件,然后把它剪切到桌面,重新起个名字,并在原来的地方新建一个只读的文件名为ntfs.dll的文件夹。
   三:运行regedit,在注册表里搜索c:windows\system32\ntfs.dll文件。找到后删掉它。
   四:重启计算机。然后把桌面上原来那个木马文件删掉。
   五:成功!!)



关机开机一直按F8,登录系统后怪事发生了,进发安全但一直没有桌面出现,木马早想到我要进安全模试对付他们,他们早做了手脚.

哦,对付这点把戏我还是有经验的,我直接按CTRL+ALT+DELETE调出任务管理器,运行新任务explorer.exe,桌面就马上出来了.

我想这下可以了吧,我把所有的杀毒软件和木马清除软件包括360全试了一次,都提示删除失败,隔离失败,
日了,安全模试都清不了,难道要自动还原,想想自动还原后打开开云网页版,开云(中国)官方升级的等待我怕了,再想想办法吧.

网上一搜,哦,中这个木马的不少哦,说删不掉的也不少哦,有人说windows清理助手可以搞定,下个试试了
下载后运气,哈哈,发现木马7-8个,点清理,哦,全清掉了哦,进C盘一查ntfs.dll,真的没有了,

不知再开机会不会有了,多半是会再生成的,不管了,没时间了,我要玩游戏了,进开云网页版,开云(中国)官方再说吧,管他呢,我也不写了,玩了游戏再搞病毒吧.

评分

参与人数 1人气 +5 收起 理由
啥都懂 + 5

查看全部评分

收藏收藏 分享淘帖 支持支持 反对反对 赞赞(0)
【开云网页版,开云(中国)官方近期活动汇总】
回复

使用道具 举报

沙发
发表于 2008-1-14 19:02:36 | 只看该作者 来自:河北
钻研出真知!!!!

[ 本帖最后由 nocado 于 2008-1-14 19:03 编辑 ]
回复 支持 反对

使用道具 举报

3
发表于 2008-1-14 19:05:39 | 只看该作者 来自:江西
叫我 直接 装系统
反正自己拿1G的 U盘
再把梦幻复制到 D盘
回复 支持 反对

使用道具 举报

4
发表于 2008-1-14 19:07:54 | 只看该作者 来自:福建
收藏起来
回复 支持 反对

使用道具 举报

5
发表于 2008-1-14 19:08:31 | 只看该作者 来自:广东
300.....
回复 支持 反对

使用道具 举报

6
发表于 2008-1-14 19:08:55 | 只看该作者 来自:重庆
``

==========

等下仔细研究..
回复 支持 反对

使用道具 举报

头像被屏蔽
7
发表于 2008-1-14 19:12:57 | 只看该作者 来自:山东
提示: 该帖被管理员或版主屏蔽
回复 支持 反对

使用道具 举报

8
发表于 2008-1-14 19:27:18 | 只看该作者 来自:河南
收藏了
回复 支持 反对

使用道具 举报

9
发表于 2008-1-14 19:30:16 | 只看该作者 来自:广东
大多数是文件被感染
找出被感染文件,删除掉就可以

评分

参与人数 1人气 +1 收起 理由
夜敲寡妇门 + 1

查看全部评分

回复 支持 反对

使用道具 举报

10
发表于 2008-1-14 19:36:00 | 只看该作者 来自:福建
楼上的签名暴强
回复 支持 反对

使用道具 举报

11
 楼主| 发表于 2008-1-14 21:07:32 | 只看该作者 来自:广东
野火烧不尽,春风吹又生,
重新开机木马死又复燃
哎,哪果找不到专杀就一键还原吧.
要我一个一个到安全模试下清还不如一键搞定快.
回复 支持 反对

使用道具 举报

头像被屏蔽
12
 楼主| 发表于 2008-1-14 21:10:16 | 只看该作者 来自:广东
提示: 该帖被管理员或版主屏蔽
回复 支持 反对

使用道具 举报

头像被屏蔽
13
 楼主| 发表于 2008-1-14 21:30:31 | 只看该作者 来自:广东
提示: 该帖被管理员或版主屏蔽
回复 支持 反对

使用道具 举报

14
发表于 2008-1-14 22:30:06 | 只看该作者 来自:山东
啊哈哈哈哈
回复 支持 反对

使用道具 举报

15
发表于 2008-1-14 22:38:04 | 只看该作者 来自:广东
很好很暴力
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则