|
作者: windowsxxx [windowsxxx] 论坛用户 | 登录 |
此病毒有三个文件,文件名分别为,SEX.reg SEX.TXT.HELP .DIL.EXE,自我复制到C:\下面!能查不能杀!请大侠解决,删了后电脑不能进入系统,一直在登陆过后的蓝屏装态下!!! |
地主 发表时间: 04-09-01 23:41 |
回复: TGV_Mic [tgv] | 登录 |
SEX.reg 注册表文件~ 建议删除~ SEX.TXT 文档~ 建议删除~ DIL.EXE 病毒文件吧? 建议先改后缀名~观察一下~ 如果还不好,那肯定还有其他的病毒,只是你没发现,用杀毒软件前先更新~ |
B1层 发表时间: 04-09-02 08:48 |
回复: windowsxxx [windowsxxx] 论坛用户 | 登录 |
倒,我也知道呀。可是删了改了又出来了。! |
B2层 发表时间: 04-09-02 17:04 |
回复: TGV_Mic [tgv] | 登录 |
那样啊! 那就是还有其他病毒了,或者是你斩草不除根喽~ 改后缀名你试了没?就那个EXE |
B3层 发表时间: 04-09-02 17:48 |
回复: windowsxxx [windowsxxx] 论坛用户 | 登录 |
我改成了TXT记事本文件,,然后又用记事本打来都是乱码,但是又出来一个和以前一样的呀! |
B4层 发表时间: 04-09-02 22:15 |
回复: TGV_Mic [tgv] | 登录 |
我没办法了~ 但是我不知道你为什么要把它改成记事本文件,你就不能将后缀名改作bbb,ggg,ppp什么的啊? 出来一个和以前一样的说明你没找对文件~ 肯定有一个自启动程序在注册表的 Run 里,每次开机自动运行,另外我要说的是,你最好用杀毒软件确认病毒名,瑞星的在线杀毒可以,你说的这几个SEX.reg SEX.TXT.HELP .DIL.EXE根本就不是它的病毒名,找出准确的病毒名后,你去瑞星,江民,或者诺顿的病毒库中找一找病毒资料,一般病毒资料可以告诉你该找那个文件,该怎么删除,病毒资料告诉你的内容大多数时间是你睁大眼睛看的~ |
B5层 发表时间: 04-09-02 23:57 |
回复: RunwinY [runwin] 论坛用户 | 登录 |
告诉你。。最毒的东西你还没有发现。。。你的C:下一定有一个类似于$QQsdfadfa0004546$样的文件夹。毒的东西在这里,最毒的还不是这个东西。。。最毒的一定是在你的windows(win98下的)/winnt(win2000等等的)一定多了一个是什么XXXX.exe的东西。。最毒就是这个东西啦。。这个东西启动后就自动加载的,你留意一下进程,把那东西的进程杀了后再删了那个文件就OK啦。如果不是的话。。。。永远都不想有好日子过了。 |
B6层 发表时间: 04-09-03 01:26 |
回复: windowsxxx [windowsxxx] 论坛用户 | 登录 |
楼上的不说进程还好一说进程我就来气,我把有病毒的进程关了可进系统现在要用注销,你说我倒不倒呀。 |
B7层 发表时间: 04-09-05 14:11 |
回复: TGV_Mic [tgv] | 登录 |
我倒~ 那你肯定是把系统进程当作病毒进程关了~ 病毒进程名一般和系统进程名很像,像到只有大小写的区别,可别关错了~ 判断那个进程出了问题不要只看CPU占用率,打开任务管理器,打开进程选项卡~ 然后菜单上面选择“查看”-“选择列”把全部的多项选择都选上,然后你就可以看见进程在页面文件,内存,I/0读写方面的信息, 关键是叶面错误增量~ 病毒一般增的很多~蠕虫尤其是。如果确实没问题,页面错误增量应该全部为零。 |
B8层 发表时间: 04-09-07 08:50 |
回复: windowsxxx [windowsxxx] 论坛用户 | 登录 |
谢谢楼上那位,呵呵..我找到了,谢谢你! |
B9层 发表时间: 04-09-09 21:42 |
回复: windowsxxx [windowsxxx] 论坛用户 | 登录 |
啊!看了三四年前的贴子晕了半天,哈哈..当时我是那么的白痴现在才发现. |
B10层 发表时间: 07-11-02 15:49 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号