|
作者: heavenduck [heavenduck] 论坛用户 | 登录 |
在魔法兔子及木马克星中可以看到,是空白的,但查不出是不是木马,有时候木马克星会报警说密码被彻取,在魔法兔子中试图删掉此进程,但一退出就会自己再添加上去,用魔法兔子扫描进程说发现黑客木马程序,选清除,再扫又会出现~! 不知道说清楚没有 |
地主 发表时间: 04-08-31 12:51 |
回复: susttt [susttt] 论坛用户 | 登录 |
看看有没有可疑的服务?? |
B1层 发表时间: 04-08-31 15:49 |
回复: heavenduck [heavenduck] 论坛用户 | 登录 |
没有,看到的进程及服务都是正常的,唯独这个看不见的不正常,也不能禁用或删除(找都找不到怎么删) |
B2层 发表时间: 04-08-31 16:32 |
回复: lijingxi [lijingxi] 见习版主 | 登录 |
想想你安装什么程序了?检查启动里面有什么可疑程序! |
B3层 发表时间: 04-09-01 16:01 |
回复: heavenduck [heavenduck] 论坛用户 | 登录 |
,倒,再说一次好了,我也不算太菜了,启动项里无任可多余或是可�沟某绦� 除了这个什么都是空白的启动项目 而且只有用MSCONFIG、魔法兔子及木马克星可以查看到,其它软件都未能发现~ |
B4层 发表时间: 04-09-01 17:45 |
回复: lqfrla [lqfrla] 论坛用户 | 登录 |
应该木马程序吧 你玩游戏吗?盗游戏密码的吧 |
B5层 发表时间: 04-09-01 22:59 |
回复: TGV_Mic [tgv] | 登录 |
我遇到的和你一样~ 用msconfig察看的话,什么文件名都没有,不过提供了注册表位置,强烈建议删除注册表部分,我就是这么做的,之后在msconfig再也找不到它了~ |
B6层 发表时间: 04-09-02 08:59 |
回复: heavenduck [heavenduck] 论坛用户 | 登录 |
忘了说了呢,我也在注册表中删除了它所给出位置的不正确信息,但重启后还是存在啊 |
B7层 发表时间: 04-09-03 16:27 |
回复: k0knight0x [k0knight0x] 论坛用户 | 登录 |
你是不是装有绿鹰 装了他会自己生成一个看不到的启动条 我在系统里都找了 不知道有什么方法显示 不过希望这里有哪个达虾 帮忙查下 具体的方法希望可以发我EMAIL cnnerv7eva@hotmail.com |
B8层 发表时间: 04-09-04 21:20 |
回复: heyihanok [heyihanok] 论坛用户 | 登录 |
建议你别删除哦。我也在XP下遇到过,不过用优化大师禁止以后发现系统启动不了了。 |
B9层 发表时间: 04-09-06 14:45 |
回复: clark008 [clark008] 论坛用户 | 登录 |
没看到过。 |
B10层 发表时间: 04-09-06 19:17 |
回复: nscn [nscn] 论坛用户 | 登录 |
嘿嘿,你可能中了目前网络上最牛B、最厉害、最顽固的木马了吧,我前几天出现同样的问题,只是你这儿说的不是太清楚,我也不敢枉下结论。我也是新手,可是我以不服输的心情,最后终于搞定它啦。最后建议你先用瑞星在线查查看再说好吗?本人QQ:12800843,E-mail:cppw@21cn.com |
B11层 发表时间: 00-01-01 03:36 |
回复: xiaoqing09 [xiaoqing09] 论坛用户 | 登录 |
附件------系统工具----系统信息----软件环境-----正在运行的任务! 通过确定的pid来确定目标进程对应的详细路径!接下来就杀!杀!杀! |
B12层 发表时间: 04-11-10 21:39 |
回复: disun [benww] 论坛用户 | 登录 |
估计进程名不是空的,是用了个什么的字符吧,该字符系统显示为空白,比如区位码一类的查杀原理一样 |
B13层 发表时间: 04-12-02 15:51 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号