找回密码
 注册

QQ登录

只需一步,快速开始

新浪微博登陆

只需一步, 快速开始

扫一扫,访问微社区

快捷导航
事务所专题-柯南20周年纪念事件簿
搜索
查看: 942|回复: 14
打印 上一主题 下一主题

我该怎么办?????

[复制链接]

4869号住户

1

主题

1

好友

160

积分

 

帖子
2221
精华
3
积分
160
威望
47
RP
228
金钱
225 柯币
人气
219 ℃
注册时间
2004-5-25
跳转到指定楼层
顶楼
发表于 2005-4-22 14:26:12 |只看该作者 |正序浏览



如题...........
就算现在...

4869号住户

1

主题

1

好友

160

积分

 

帖子
2221
精华
3
积分
160
威望
47
RP
228
金钱
225 柯币
人气
219 ℃
注册时间
2004-5-25
15
发表于 2005-5-14 16:20:38 |只看该作者

回复: 我该怎么办?????

[QUOTE=intro]原来发过,回档给删了(这论坛会回档,晕)
我现在也没精力写什么杀病毒的东西了.
最好的办法是:
去外面买本电脑的书,关键是要带DOS杀毒盘的.然后你就能用DOS来杀毒了.
现在很流行的.
花费一点钱吧~[/QUOTE]

很对不起,麻烦到你的说。。。。。。。
就算现在...
回复

使用道具 举报

事务所字幕组成员
MOFILE资源区荣誉版主

0

主题

0

好友

1435

积分

 

帖子
2342
精华
6
积分
1435
威望
1142
RP
2387
金钱
7398 柯币
人气
132 ℃
注册时间
2004-9-26
14
发表于 2005-5-14 12:55:11 |只看该作者

回复: 我该怎么办?????

原来发过,回档给删了(这论坛会回档,晕)
我现在也没精力写什么杀病毒的东西了.
最好的办法是:
去外面买本电脑的书,关键是要带DOS杀毒盘的.然后你就能用DOS来杀毒了.
现在很流行的.
花费一点钱吧~
回复

使用道具 举报

4869号住户

1

主题

1

好友

160

积分

 

帖子
2221
精华
3
积分
160
威望
47
RP
228
金钱
225 柯币
人气
219 ℃
注册时间
2004-5-25
13
发表于 2005-5-14 12:06:00 |只看该作者

回复: 我该怎么办?????

[QUOTE=intro]1.用windows的搜索找到改文件.

2.用WINRAR压个包,记下他的创建时间

3.删删看

4.如果出现"正在使用"

5.http://219.134.128.56/cgi-bin/dl/0757753EFB2364635296E4C0B8B573C0EC9AEFAE13161BE7CC3E4AB0CE38BEEEDA3D93979EB39BF027FAEB230B7368ADF71C/WhoLockMe1.04.exe

解压就可以了,装好后右键会有个"who lock me?..."

选中这个dll文件,选,然后有的窗口,看到了进程的名字吧,记下来

6.kill他,然后删了他

7.检查以下部分

一.C:\Documents and settings/user/[开始]菜单/程序/启动

C:\Documents and settings/All users/[开始]菜单/程序/启动

二.开始│运行│输入"regedit"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

三.C:\WINDOWS\win.ini

C:\WINDOWS\system.ini

以上个部分建议检查一下,发现有名字一样的东西删了他.

8.用搜索搜那个文件的创建日期一样的文件,如果是在WINDOWS或SYSTEM32文件夹里面,一定是跟那东西一样的,所以删了他



PS:开始│运行│输入"regedit"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

这里有个小方法

把两个东西导出来(备份),然后全删了,按F5,多按几次,会跳出来的那个就是这个东西了.



9.进程知道了,有可能木马是随服务加载的.

去服务里看看吧.



10.推荐个好东西

http://219.134.128.59/cgi-bin/dl/031ED584FEC0EB545254DB2B0C739A08A6FD890DDC87AA214C587640F20E596A3D28BB09BEF1E8A23EBF9C2647C9AB610950/icesword.rar

用他看看进程(就是用"who lock me"看到的在使用那个东西的进程),然后把使用的程序给删了,创建时间一样的在WINDOWS或SYSTEM32里面的,也删了.

11.还有什么问题?你发下吧.[/QUOTE]










毒王克星遇见了电脑白痴.......(寒)
第一步就不知道在说什么的说.........
就算现在...
回复

使用道具 举报

杯户中学生

0

主题

0

好友

4

积分

 

升级
8%
帖子
310
精华
0
积分
4
威望
0
RP
3
金钱
6 柯币
人气
0 ℃
注册时间
2004-4-24
12
发表于 2005-4-24 02:51:06 |只看该作者

回复: 我该怎么办?????

毒王...克星.......
汗.....
回复

使用道具 举报

杯户中学生

0

主题

0

好友

2

积分

 

升级
3%
帖子
213
精华
0
积分
2
威望
0
RP
0
金钱
0 柯币
人气
10 ℃
注册时间
2004-5-19
11
发表于 2005-4-23 23:47:59 |只看该作者

回复: 我该怎么办?????

intro <----传说中的 毒王...克星
回复

使用道具 举报

事务所字幕组成员
MOFILE资源区荣誉版主

0

主题

0

好友

1435

积分

 

帖子
2342
精华
6
积分
1435
威望
1142
RP
2387
金钱
7398 柯币
人气
132 ℃
注册时间
2004-9-26
10
发表于 2005-4-23 20:48:49 |只看该作者

回复: 我该怎么办?????

1.用windows的搜索找到改文件.

2.用WINRAR压个包,记下他的创建时间

3.删删看

4.如果出现"正在使用"

5.http://219.134.128.56/cgi-bin/dl ... C/WhoLockMe1.04.exe

解压就可以了,装好后右键会有个"who lock me?..."

选中这个dll文件,选,然后有的窗口,看到了进程的名字吧,记下来

6.kill他,然后删了他

7.检查以下部分

一.C:\Documents and settings/user/[开始]菜单/程序/启动

C:\Documents and settings/All users/[开始]菜单/程序/启动

二.开始│运行│输入"regedit"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

三.C:\WINDOWS\win.ini

C:\WINDOWS\system.ini

以上个部分建议检查一下,发现有名字一样的东西删了他.

8.用搜索搜那个文件的创建日期一样的文件,如果是在WINDOWS或SYSTEM32文件夹里面,一定是跟那东西一样的,所以删了他



PS:开始│运行│输入"regedit"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

这里有个小方法

把两个东西导出来(备份),然后全删了,按F5,多按几次,会跳出来的那个就是这个东西了.



9.进程知道了,有可能木马是随服务加载的.

去服务里看看吧.



10.推荐个好东西

http://219.134.128.59/cgi-bin/dl ... 610950/icesword.rar

用他看看进程(就是用"who lock me"看到的在使用那个东西的进程),然后把使用的程序给删了,创建时间一样的在WINDOWS或SYSTEM32里面的,也删了.

11.还有什么问题?你发下吧.
回复

使用道具 举报

杯户中学生

0

主题

0

好友

2

积分

 

升级
3%
帖子
213
精华
0
积分
2
威望
0
RP
0
金钱
0 柯币
人气
10 ℃
注册时间
2004-5-19
9
发表于 2005-4-23 18:43:09 |只看该作者

回复: 我该怎么办?????

倒 prostrdll.dll这只是 一般的病毒 C盘好伐??
其他盘 可以先把文件备份走 在 格式化
C盘 格式掉 不是重新装拉
底格?硬盘没什么坏道
用底格??有那么严重嘛?
如果流星真能许愿,因缘真能成真,在线商店不在八卦,上天应该能奖励我一颗“APTX4869”,吃下 吃下 就没有烦恼了。
回复

使用道具 举报

杯户中学生

0

主题

0

好友

4

积分

 

升级
8%
帖子
310
精华
0
积分
4
威望
0
RP
3
金钱
6 柯币
人气
0 ℃
注册时间
2004-4-24
8
发表于 2005-4-23 18:04:00 |只看该作者

回复: 我该怎么办?????

格式化吧....高格还不行的话....就低格吧...什么病毒问题都没了....
コンピュータに続く道を導く 情報すべては完全に自由でなければならない コンピュータ集中化を壊す コンピュータで芸術そして美しさを作成する コンピュータは生活をより幸せにする QQ:82462949
回复

使用道具 举报

杯户大学生

0

主题

0

好友

65

积分

 

升级
63%
帖子
183
精华
1
积分
65
威望
4
RP
149
金钱
200 柯币
人气
0 ℃
注册时间
2003-11-17
7
发表于 2005-4-23 17:29:05 |只看该作者

回复: 我该怎么办?????

装个木马克星吧。。。最好带注册的。。。用其他国产的杀毒软件应该也可以解决。。。
Gundam Freedom 行くそ!!!!!!
回复

使用道具 举报

4869号住户

1

主题

1

好友

160

积分

 

帖子
2221
精华
3
积分
160
威望
47
RP
228
金钱
225 柯币
人气
219 ℃
注册时间
2004-5-25
6
发表于 2005-4-23 17:05:58 |只看该作者

回复: 我该怎么办?????

[QUOTE=intro]1.杀毒me最开心了
2.删文件
3.删启动项
4.关闭explorer,重开
5.没报了,OK
6.有报?加我QQ跟我说吧,无论怎样的病毒,木马,蠕虫,我可以全部帮你搞顶的...[/QUOTE]



还有报的说%&142

偶没Q的说%&142 %&142
就算现在...
回复

使用道具 举报

杯户中学生

0

主题

0

好友

2

积分

 

升级
3%
帖子
213
精华
0
积分
2
威望
0
RP
0
金钱
0 柯币
人气
10 ℃
注册时间
2004-5-19
5
发表于 2005-4-23 03:37:33 |只看该作者

回复: 我该怎么办?????

楼上的是传说中杀毒专家?
久仰~
回复

使用道具 举报

事务所字幕组成员
MOFILE资源区荣誉版主

0

主题

0

好友

1435

积分

 

帖子
2342
精华
6
积分
1435
威望
1142
RP
2387
金钱
7398 柯币
人气
132 ℃
注册时间
2004-9-26
地板
发表于 2005-4-22 21:47:32 |只看该作者

回复: 我该怎么办?????

1.杀毒me最开心了
2.删文件
3.删启动项
4.关闭explorer,重开
5.没报了,OK
6.有报?加我QQ跟我说吧,无论怎样的病毒,木马,蠕虫,我可以全部帮你搞顶的...
回复

使用道具 举报

杯户中学生

0

主题

0

好友

2

积分

 

升级
3%
帖子
213
精华
0
积分
2
威望
0
RP
0
金钱
0 柯币
人气
10 ℃
注册时间
2004-5-19
板凳
发表于 2005-4-22 17:36:12 |只看该作者

回复: 我该怎么办?????

因为你的诺盾杀毒是 达卡哦~~~(也没办法)
要么就是没升级 (升级over,在杀杀看)
要么是 网上下载的~没注册(注册码网上应该有)
在杀不掉~~~教你个简单的方法 把隐藏文件打开
用f3查找 找到那文件名 直接删了
(后果,如果是 某windows 什么程序文件 或运行文件)
(导致 某程序不能正常运行,比如那是开机声音文件,删了后 开机就没声音了)
所以不建议 这样做~不过 这方法还能用用的:)

PS:诺盾效果不是很好
如果流星真能许愿,因缘真能成真,在线商店不在八卦,上天应该能奖励我一颗“APTX4869”,吃下 吃下 就没有烦恼了。
回复

使用道具 举报

杯户大学生

0

主题

0

好友

41

积分

 

升级
3%
帖子
125
精华
0
积分
41
威望
40
RP
0
金钱
0 柯币
人气
0 ℃
注册时间
2004-10-14
沙发
发表于 2005-4-22 14:37:07 |只看该作者

回复: 我该怎么办?????

木马 而已,升级诺盾,断网杀毒
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 新浪微博登陆

手机版|Archiver|名侦探柯南事务所 ( 沪ICP备17027512号 )

GMT+8, 2024-9-22 07:19 , Processed in 0.032557 second(s), 18 queries , MemCached On.

Powered by Discuz! X2.5

© 2001-2012 Comsenz Inc.

回顶部