关于win2k (病毒,木马?)30分钟以后给分(各位大虾请帮帮忙)

cmd.exe,tftp.exe,mdm.exe
以上文件在线程中重复出现很多次,并且所有分区都共享。
怎么解决,是些什么文件?
[76 byte] By [riseifuku-清洁工] at [2008-6-10]
# 1
在NT/2000/XP中所有分区共享是正常的,关键要查看一下Guest用户是否被改为了Administrators组的成员,若是,可通过禁用Guest帐户来避免大多数木马的危害。至于cmd.exe是Msdos方式程序,若在程序中用Shellexecute API函数调用控制台命令可能会看见多个隐含的cmd.exe进程,一般来说木马的可能性极大。其它程序应该关系不大。
可用任务管理器终止不明进程,用regedit解除exe文件的木马关联,删除相关木马程序。
CloseAll at 2007-10-23 > top of Msdn China Tech,Windows专区,Windows NT/2000/XP/2003...
# 2
察看一下注册表的自动运行键的默认值是否被改变了!
wind12-劲草 at 2007-10-23 > top of Msdn China Tech,Windows专区,Windows NT/2000/XP/2003...
# 3
恭喜你中了“nimda"的变种了
快去下载一个杀毒程序吧
。。。。。
atm2001-松鼠 at 2007-10-23 > top of Msdn China Tech,Windows专区,Windows NT/2000/XP/2003...