
| 
 | 
|  | 作者: roylong [roylong]  论坛用户 | 登录 | 
| 本帖由 [无风之夜] 从 << 菜鸟乐园>> 转移而来“如果大家在自己 的system32 目录里的WINS目录里发现DLLHOST.EXE 和SVCHOST.EXE那么你肯定中毒了。。请自己在启动里删除。。并且删除这2个文件。。传染比较快。。希望大家安装防护墙,,这是中国人自己编译的病毒” 以上的话是听别人说的,是不是真的?我的system32中有这两个文件呀! 请求回答帮助! [此贴被 蓝色雪狐(roylong) 在 08月19日00时38分 编辑过] | 
| 地主 发表时间: 08/19 00:28 | 
|  | 回复: bfn693 [bfn693]  论坛用户 | 登录 | 
| 那可不一定,先观察一下 | 
| B1层 发表时间: 08/19 01:14 | 
|  | 回复: tommy_he [tommy_he]  版主 | 登录 | 
| 看看他的大小,病毒很小,而且有自我复制的功能,你可以看看杀毒的扫! | 
| B2层 发表时间: 08/19 03:18 | 
|  | 回复: lqzm [lqzm]  论坛用户 | 登录 | 
| 他们不在wins下啊! | 
| B3层 发表时间: 08/23 08:42 | 
|  | 回复: X_Man [x_max]  论坛用户 | 登录 | 
| 如果是在system32/wins里面!那应该就是了!!把机器日期改到2004年!!它会自己卸载。再装补丁吧! | 
| B4层 发表时间: 08/23 09:48 | 
|  | 回复: uncracker [uncracker]  论坛用户 | 登录 | 
| 什么病毒 | 
| B5层 发表时间: 04-05-22 13:40 | 
|  | 回复: lgf [lgf]  论坛用户 | 登录 | 
| 是呀! 是什么病毒? | 
| B6层 发表时间: 04-05-22 13:43 | 
|  | 回复: genjurocn [genjurocn]  论坛用户 | 登录 | 
| SVCHOST.EXE好像是RPC服务的进程吧?你把这个服务关掉试试,就会像中冲击波一样定时重启了……冲击波攻击的好像就是这个漏洞吧? | 
| B7层 发表时间: 04-05-22 16:25 | 
|  | 回复: abctm [abctm]  版主 | 登录 | 
| 以前发过,看看我发的帖子即可 | 
| B8层 发表时间: 04-05-22 16:40 | 
|  | 回复: abctm [abctm]  版主 | 登录 | 
| http://home.hnjzcrc.com/netdemon/ctb/index.php?mods=topicdisplay&forumid=3&postid=14 | 
| B9层 发表时间: 04-05-22 16:42 | 
|  | 回复: jiangweng [jiangweng]  论坛用户 | 登录 | 
| 前些日子,我看了一个文章,说,在进程里看到有svchost.exe进程就关掉,。!! 说是什么中国人发明的病毒/我倒,害我把进程关了,再找到文件册了以后,。。系统就不能上网了!! 也不能复制和粘 ~~贴 | 
| B10层 发表时间: 04-05-22 22:09 | 
| 
 | 
20CN网络安全小组版权所有
Copyright ©    2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon   

粤ICP备05087286号