找回密码
 注册

新浪微博登陆

只需一步, 快速开始

QQ登录

只需一步,快速开始

快捷导航
事务所专题-柯南20周年纪念事件簿
搜索
查看: 617|回复: 7

救命啊.已经要疯了!!

[复制链接]

禁止发言

头像被屏蔽
发表于 2006-8-12 14:47:39 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽

禁止发言

头像被屏蔽
 楼主| 发表于 2006-8-12 14:50:05 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 喝彩 无视

使用道具 举报

侦探

发表于 2006-8-12 15:06:41 | 显示全部楼层

回复: 救命啊.已经要疯了!!

不知道中了什么毒么就断网杀毒咯,在线等怎么杀得了……
回复 喝彩 无视

使用道具 举报

禁止发言

头像被屏蔽
 楼主| 发表于 2006-8-12 15:12:31 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 喝彩 无视

使用道具 举报

事务所分流组

发表于 2006-8-12 15:25:10 | 显示全部楼层

回复: 救命啊.已经要疯了!!

这个解决不了~~第一次见这种情况
回复 喝彩 无视

使用道具 举报

禁止发言

头像被屏蔽
 楼主| 发表于 2006-8-12 16:30:48 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 喝彩 无视

使用道具 举报

侦探

发表于 2006-8-12 16:51:05 | 显示全部楼层

回复: 救命啊.已经要疯了!!

手工杀毒的顺序(也适用于其它木马类的,个人经验):找一款能强制关闭进程的工具,先断网,然后终止所有进程中的可疑程序,搜索硬盘,查找生成日期为你发现病毒的时间,全部删除,在打开各分区时用右键打开(怕万一有autorun.inf之类的)。打开注册表,找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows(看是否有run键值)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在这些自启动的地方看有没有可疑程序名,删除
运行msconfig,看看还有没有可疑程序。全部搞定后重新启动。
只要保证你进程中只有一个services.exe,且是system启动的即正常。
以上是些通用办法,然后你可以搜索下类似的专杀工具,再查查。这个我觉得是木马,所以有相当杀毒软件是不认的,要么去弄个ewido试试
回复 喝彩 无视

使用道具 举报

平成的福尔摩斯

发表于 2006-8-12 17:17:45 | 显示全部楼层

回复: 救命啊.已经要疯了!!

windows里面是否存在一个services.exe的文件?
任务管理器 进程中 凡是不是用户名为system加载的services.exe就kill了。
回复 喝彩 无视

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 新浪微博登陆

本版积分规则

Archiver|手机版|小黑屋|名侦探柯南事务所 ( 沪ICP备05038770号 )

GMT+8, 2025-2-2 00:50 , Processed in 0.075143 second(s), 16 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表