找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1308|回复: 2

这个毒怎么解决啊

孤独一阳 发表于 2007-6-1 10:54:28 | 显示全部楼层 |阅读模式 来自 中国山西阳泉

马上注册,结交更多好友,享用更多功能。

您需要 登录 才可以下载或查看,没有帐号?注册

x
我的电脑装的江民杀毒软件,每天都要升级,但是前几天还是中了毒了,叫什么PCSHARE的病毒/木马,我杀了好几次还杀不了啊,说重启就可以了,但是重启了还是有啊?
Bard_luo 发表于 2007-6-1 18:40:21 | 显示全部楼层 来自 马来西亚
pcshare木马2007-04-17 21:321.pcshare是一个类似于灰鸽子的木马,功能与灰鸽子相似,其速度更快,特别是他的视屏功能比灰鸽子更占有优势,而如今许多HACK用这个软件的比鸽子更多。配置没有鸽子那么复杂。但是生成的服务端很难被杀毒软件查杀!

2.pcshare破坏情有多强?经测试他占用的系统内存极低,并且连接到对方,无论是对方还是你根本不会卡的现象,CPU只会+2到5之间。所以一般人难以怀疑是木马。他可以盗取用户的密码表单,cookie,及硬盘上所有的资料!也可以远程操作并实时查看用户的操作。且可以录相等

3.pcshare工作原理?
他是由一个服务端工作,并把你的电脑信息传送给主控端,这个服务端是由主控端预先设置好的,他会自动返回数据给主控端指定的URL或者IP。

4.pcshare植入的是系统什么位置?他一般是修改iexplore1.什么是PCSHARE?
2.pcshare破坏性有多强?
3.pcshare工作原理?
4.pcshare植入的是系统什么位置?
5.如何清除pcshare?

1.pcshare是一个类似于灰鸽子的木马,功能与灰鸽子相似,其速度更快,特别是他的视屏功能比灰鸽子更占有优势,而如今许多HACK用这个软件的比鸽子更多。配置没有鸽子那么复杂。但是生成的服务端很难被杀毒软件查杀!

2.pcshare破坏情有多强?经测试他占用的系统内存极低,并且连接到对方,无论是对方还是你根本不会卡的现象,CPU只会+2到5之间。所以一般人难以怀疑是木马。他可以盗取用户的密码表单,cookie,及硬盘上所有的资料!也可以远程操作并实时查看用户的操作。且可以录相等

3.pcshare工作原理?
他是由一个服务端工作,并把你的电脑信息传送给主控端,这个服务端是由主控端预先设置好的,他会自动返回数据给主控端指定的URL或者IP。

4.pcshare植入的是系统什么位置?他一般是修改iexplorer.exe>并且生成一个DLL和SYS文件在系统目录下>C:\WINNT\system32\Ypdgdkoc.dll
C:\WINNT\system32\Ypdgdkoc.sys一般的杀毒软件查到的病毒源报告为:Backdoor.PcShare.f

5.如何清除pcshare?
在安全模式下用查看所有文件,并查到是否有这两个文件,如果有删除,并重启。并且再一次用安全模式查找这两个文件开头的名称,不要加后缀,然后再删除余下就可以了。.exe>并且生成一个DLL和SYS文件在系统目

*************试试别人的经验吧
xiaobing302 发表于 2007-6-9 15:42:53 | 显示全部楼层 来自 中国上海
重装系统是最有效的办法
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表