找回密码
 注册
快捷导航
查看: 1313|回复: 10

这是什么卵?删不去。。。。

[复制链接] |自动提醒
阅读字号:

175

回帖

0

积分

197

资产值

禁止访问

注册时间
2008-3-28
发表于 2008-3-31 17:05:00| 字数 58| - 中国–广西 移动/数据上网公共出口 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽

2292

回帖

0

积分

2246

资产值

入门会员 Rank: 1

注册时间
2008-1-26
发表于 2008-3-31 17:13:37| 字数 21| - 中国–广东–深圳 电信 | 显示全部楼层
恶意插件,你清除后,需要全盘扫毒才可以的哟
俺的头像与签名纯属原创,受著作权法保护,任何单位与个人未经本人同意,不得更改与盗用
回复 支持 反对

使用道具 举报

175

回帖

0

积分

197

资产值

禁止访问

注册时间
2008-3-28
 楼主| 发表于 2008-3-31 19:03:02| 字数 35| - 中国–广西 移动/数据上网公共出口 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

1875

回帖

0

积分

4359

资产值

入门会员 Rank: 1

注册时间
2006-9-7
发表于 2008-3-31 19:33:29| 字数 14| - 中国–广东–深圳 电信 | 显示全部楼层
那你有没有进那个网址看看啊?
回复 支持 反对

使用道具 举报

2918

回帖

36

积分

6208

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2002-4-9
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)金牌荣誉勋章(注册20年以上会员)
发表于 2008-3-31 20:43:46| 字数 33| - 中国–广东–东莞 北师大石竹附属学校 | 显示全部楼层
可能进程中已经存在,重启后自动复制,进入安全模式用360杀一次看看
powered by APEC
回复 支持 反对

使用道具 举报

175

回帖

0

积分

197

资产值

禁止访问

注册时间
2008-3-28
 楼主| 发表于 2008-3-31 22:56:06| 字数 64| - 中国–广西 移动/数据上网公共出口 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

175

回帖

0

积分

197

资产值

禁止访问

注册时间
2008-3-28
 楼主| 发表于 2008-3-31 22:57:10| 字数 39| - 中国–广西 移动/数据上网公共出口 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

2292

回帖

0

积分

2246

资产值

入门会员 Rank: 1

注册时间
2008-1-26
发表于 2008-3-31 23:25:02| 字数 1,286| - 中国–广东–广州 移动 | 显示全部楼层
你说的***其中含木马不奇怪的.

参考操作方法:
解决办法
第一:右键点击IE浏览器,打开属性检查internet选项设置“主页”项是否被修改,如果是请改为空白页,并清空IE的临时文件夹。

第二:升级杀毒软件至最新版,查杀内存中是否有病毒运行(只查杀内存即可)。

第三:在开始菜单中的“运行”项中输入msconfig命令调出“系统配置实用程序”,检查“启动”项(2000系统可以从XP系统拷贝MSCONFIG.EXE使用,也可以使用第三方软件查看,如Windows优化大师)。记录每个不明启动项的文件名及所在路径,并取消这些自启动项。

第四:CTRL+ALT+DEL 打开 任务管理器 ,检查“进程”中是否有和启动项中同名的的程序在运行,尝试结束该进程!(注意,该名称很可能与某些系统程序同名,即恶意攻击程序伪装成系统进程运行。也许会有两个同名进程存在,这很可能就是你要找的凶手。)

附:已知伪装进程

英文文件名taskmgr.exe 中文名“任务管理器”

现象:两个同名进程同时运行,基本无法分辨。但结束正确进程会关闭任务管理器,而结束假冒进程则可暂时解决IE自动连接问题!

第五:按照在启动项里所找到的文件路径,查找你刚刚你所结束的可以进程的文件。打开我的电脑,在窗口上方菜单中依次打开“工具——文件夹选项——查看,点选 显示所有文件和文件夹”项,同时取消“隐藏受保护的操作系统文件”前的对勾,以便完全检查所有文件。(注意,已知恶意程序均为深度隐藏,98系统下需打开显示隐藏文件功能,2000、XP系统下必须同时取消隐藏受保护的操作系统文件功能)

第六:找到目标文件后,请右键该文件查看属性。注意其创建时间和修改时间,多数病毒文件这两个时间都会一致或相差较小,这个时间就是你中招的时间。还有,请将查看设置为 详细信息 检查是否在该文件夹下还有同时间创建的文件,病毒有可能伪装成影音或其他格式的文件,不要被它迷惑更不要点击运行它。马上原地将它们压缩,改为其他名称,这样以来可以解除威胁,二来可以防止误删除系统文件。(如果提示你该程序正在运行,你可以重起机器后连续按F8键进入安全模式,然后压缩)当然,如果你可以确认是病毒,最好直接删除~

第七:使用开始菜单中的“搜索”功能在硬盘上完全查找你发现的可以文件,看是否在其他位置还有该文件副本一并删除。(笔者所遭遇的恶意程序就是在伪装成 任务管理器 的同时又伪装成notepad.exe记事本程序,并使得所有记事本文件都会通过它打开,也就是说你打开某个记事本文件的同时恶意程序会再度运行。)另外,请手动检查windows文件夹下是否存留同名病毒文件,还有windows下的system和system32文件夹也要仔细检查,笔者发现最近的病毒都将自身副本加入了上述三个文件夹中,如果清楚不干净很可能死灰复燃!

第八:重新启动你的电脑,连线上网打开IE,看看是否已经恢复正常。如果不行请再次按上述方法更详细的分析一下,看看是否有遗漏。

第九:问题解决不要高兴的太早,这种恶意程序引导的网站很有可能带有病毒或木马程序。请将杀毒软件升级至最新版本进入安全模式完全查杀一遍,保证安全
俺的头像与签名纯属原创,受著作权法保护,任何单位与个人未经本人同意,不得更改与盗用
回复 支持 反对

使用道具 举报

175

回帖

0

积分

197

资产值

禁止访问

注册时间
2008-3-28
 楼主| 发表于 2008-4-1 15:34:44| 字数 88| - 中国–广西 移动/数据上网公共出口 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

2292

回帖

0

积分

2246

资产值

入门会员 Rank: 1

注册时间
2008-1-26
发表于 2008-4-4 01:32:28| 字数 30| - 中国–广东–深圳 电信 | 显示全部楼层

回复 #9 trash 的帖子

木马的意思就是伪装,不在正常程序在什么地方,多学习常识吧..
俺的头像与签名纯属原创,受著作权法保护,任何单位与个人未经本人同意,不得更改与盗用
回复 支持 反对

使用道具 举报

157

回帖

0

积分

276

资产值

入门会员 Rank: 1

注册时间
2007-5-28
发表于 2008-4-4 11:05:45| 字数 19| - 中国–浙江–宁波 电信 | 显示全部楼层
用WINDOWS清理助手更强一点。。。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-10 01:47 , Processed in 0.140777 second(s), 40 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部