登录
注册
帐号
自动登录
找回密码
密码
登录
注册
只需一步,快速开始
搜索
本版
帖子
用户
首页
论坛
BBS
导读
手机
电脑
签到
图纸
帮助
Help
每日签到
好友
帖子
道具
收藏
勋章
任务
设置
退出
91手机维修论坛
»
论坛
›
笔记本维修|电脑周边产品维修
›
维修工具|焊接|电子基础
›
这个毒怎么解决啊
返回列表
查看:
1308
|
回复:
2
这个毒怎么解决啊
孤独一阳
当前离线
IP卡
狗仔卡
孤独一阳
发表于 2007-6-1 10:54:28
|
显示全部楼层
|
阅读模式
来自
中国山西阳泉
马上注册,结交更多好友,享用更多功能。
您需要
登录
才可以下载或查看,没有帐号?
注册
x
我的电脑装的江民杀毒软件,每天都要升级,但是前几天还是中了毒了,叫什么PCSHARE的病毒/木马,我杀了好几次还杀不了啊,说重启就可以了,但是重启了还是有啊?
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
Bard_luo
当前离线
IP卡
狗仔卡
Bard_luo
发表于 2007-6-1 18:40:21
|
显示全部楼层
来自
马来西亚
pcshare木马2007-04-17 21:321.pcshare是一个类似于灰鸽子的木马,功能与灰鸽子相似,其速度更快,特别是他的视屏功能比灰鸽子更占有优势,而如今许多HACK用这个软件的比鸽子更多。配置没有鸽子那么复杂。但是生成的服务端很难被杀毒软件查杀!
2.pcshare破坏情有多强?经测试他占用的系统内存极低,并且连接到对方,无论是对方还是你根本不会卡的现象,CPU只会+2到5之间。所以一般人难以怀疑是木马。他可以盗取用户的密码表单,cookie,及硬盘上所有的资料!也可以远程操作并实时查看用户的操作。且可以录相等
3.pcshare工作原理?
他是由一个服务端工作,并把你的电脑信息传送给主控端,这个服务端是由主控端预先设置好的,他会自动返回数据给主控端指定的URL或者IP。
4.pcshare植入的是系统什么位置?他一般是修改iexplore1.什么是PCSHARE?
2.pcshare破坏性有多强?
3.pcshare工作原理?
4.pcshare植入的是系统什么位置?
5.如何清除pcshare?
1.pcshare是一个类似于灰鸽子的木马,功能与灰鸽子相似,其速度更快,特别是他的视屏功能比灰鸽子更占有优势,而如今许多HACK用这个软件的比鸽子更多。配置没有鸽子那么复杂。但是生成的服务端很难被杀毒软件查杀!
2.pcshare破坏情有多强?经测试他占用的系统内存极低,并且连接到对方,无论是对方还是你根本不会卡的现象,CPU只会+2到5之间。所以一般人难以怀疑是木马。他可以盗取用户的密码表单,cookie,及硬盘上所有的资料!也可以远程操作并实时查看用户的操作。且可以录相等
3.pcshare工作原理?
他是由一个服务端工作,并把你的电脑信息传送给主控端,这个服务端是由主控端预先设置好的,他会自动返回数据给主控端指定的URL或者IP。
4.pcshare植入的是系统什么位置?他一般是修改iexplorer.exe>并且生成一个DLL和SYS文件在系统目录下>C:\WINNT\system32\Ypdgdkoc.dll
C:\WINNT\system32\Ypdgdkoc.sys一般的杀毒软件查到的病毒源报告为:Backdoor.PcShare.f
5.如何清除pcshare?
在安全模式下用查看所有文件,并查到是否有这两个文件,如果有删除,并重启。并且再一次用安全模式查找这两个文件开头的名称,不要加后缀,然后再删除余下就可以了。.exe>并且生成一个DLL和SYS文件在系统目
*************试试别人的经验吧
回复
支持
反对
使用道具
举报
显身卡
xiaobing302
当前离线
IP卡
狗仔卡
xiaobing302
发表于 2007-6-9 15:42:53
|
显示全部楼层
来自
中国上海
重装系统是最有效的办法
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
快速回复
返回顶部
返回列表