|
作者: cck123 [cck123] 论坛用户 | 登录 |
大家帮我一下~~我有个朋友装2000的服务器版本的,但是不知道中了什么病毒,木马克星显示:Trojan found <空一行>suspect Trojan found active in memory Only aregistered Iparmor can auto-disable and rename suspect process.他是在内存里面发现此病毒啊,十分厉害的是这个病毒在每次打开IE的时候,都会指向这里(IE的标题栏显示):res://c:\WINNT\system32\shdocle.dll/navcancl.htm#http://pconline.com.cn根据木马克星报道说这是内存病毒,现在该怎么办? |
地主 发表时间: 08/15 13:17 |
回复: tommy_he [tommy_he] 版主 | 登录 |
用杀毒的试过没有啊!? |
B1层 发表时间: 08/15 14:38 |
回复: cck123 [cck123] 论坛用户 | 登录 |
用过了~~~杀度软件没有发现什么~~倒是木马克星发现这个病毒! |
B2层 发表时间: 08/15 19:09 |
回复: billchen [billchen] 论坛用户 | 登录 |
其实也不可怕,,确却的说,应该是网站上的恶意代码,或者是网页上加载了木马,找到相关文件删掉。在注册表里把首页改回,hkey_current_user\Software\Microsoft\Internet Explorere\Main 下的默认首页都改为 about:blank 哈哈。。试试吧!!说不定有意外改获哟!! qq:41096478 |
B3层 发表时间: 08/15 19:27 |
回复: cck123 [cck123] 论坛用户 | 登录 |
当时进不了注册表啊~~ 不过现在问题解决了,不过我也不太清楚怎样解决的???~~我刚离开他家里~~他的IE就可以打开了~~他又问了一个朋友,朋友问他:你是不是右键的复制粘贴功能用不了,他回答说是!于是他的朋友就从QQ上面发了个专杀冲击波的工具结果就OK了~ |
B4层 发表时间: 08/15 19:37 |
回复: ping123 [ping123] 论坛用户 | 登录 |
加我95559178 |
B5层 发表时间: 08/17 17:34 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号