我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: 无法打开杀毒软件 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

linger3302



性别: 帅哥 状态: 该用户目前不在线
等级: 品行端正
发贴: 477
威望: 2
浮云: 1192
在线等级:
注册时间: 2005-03-26
最后登陆: 2024-10-27

5come5帮你背单词 [ cheque /tek/ n. 支票,帐单,检查,核对 ]


无法打开杀毒软件

前几天(12月16日)我的一个论坛被人挂了马,由于我一段时间没有去,所以不是很清楚,后来忽然就发觉无法进入后台,立即想起是被挂马了,后来清除了被改的代码和文件。但是由于过了一天,还是导致不少访问那个论坛的同志中了木马。
木马是被www.zzyqr.com这个网站挂的。后来在网络上看到被挂后下载的木马是NTdHcP.exe,WINLOGON.EXE,algestiybs.exe等等。

经过修复杀毒,大部分人的机器幸免于难,但是有一个网友的机器无论如何杀毒,如何操作都是不得要领。到了后来凡是杀毒软件一打开就关掉了,安全卫士也打不开,桌面上的ie也没有用,C盘下的那个internet explorer.exe也被删除了。

我在C盘的windows目录下发现了两个可疑的文件1.exe,2.exe,删除之后已刷新就出现了3.exe,4.exe文件。再次删除之后就没有了。
直到现在我还是不知道到底是中了什么病毒,打开任务管理器,里面也没有可以的程序,只有一个mdcule.exe的陌生程序,在百度和google上都找不到。

不知道蝈蝈们又没有遇到过这样的情况。求助ing。
顶端 Posted: 2006-12-19 19:28 | [楼 主]
X



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 这一刻,我......
等级: 管理员
家族: 活动仔
发贴: 22586
威望: 10
浮云: 142
在线等级:
注册时间: 2005-10-10
最后登陆: 2024-04-15

5come5帮你背单词 [ license /'laisəns/ n. 执照,许可证,许可,特许;vt. 批准,发给…执照 ]


在安全模式下杀毒软件应该能正常运行..
顶端 Posted: 2006-12-19 19:34 | [1 楼]
linger3302



性别: 帅哥 状态: 该用户目前不在线
等级: 品行端正
发贴: 477
威望: 2
浮云: 1192
在线等级:
注册时间: 2005-03-26
最后登陆: 2024-10-27

5come5帮你背单词 [ wind /wind, waind/ B n. 风,气息,呼吸 ]


Quote:
引用第1楼X于2006-12-19 19:34发表的:
在安全模式下杀毒软件应该能正常运行..

在安全模式下删除的,但是一到正常模式就出现这样的问题。
顶端 Posted: 2006-12-19 19:35 | [2 楼]
X



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 这一刻,我......
等级: 管理员
家族: 活动仔
发贴: 22586
威望: 10
浮云: 142
在线等级:
注册时间: 2005-10-10
最后登陆: 2024-04-15

5come5帮你背单词 [ dormitory /'do:mitri/ n. (集体)宿舍 ]


Quote:
引用第2楼linger3302于2006-12-19 19:35发表的:

在安全模式下删除的,但是一到正常模式就出现这样的问题。

启动项清除下..观察可疑进程位置
顶端 Posted: 2006-12-19 19:37 | [3 楼]
linger3302



性别: 帅哥 状态: 该用户目前不在线
等级: 品行端正
发贴: 477
威望: 2
浮云: 1192
在线等级:
注册时间: 2005-03-26
最后登陆: 2024-10-27

5come5帮你背单词 [ endanger /in'deind3ə/ vt. 危及,危害 ]


关键问题,我都不知道那到底是中了什么病毒,由于距离太远,无法直接在那里操作。远程协助又无法在安全模式下进行。
而且在正常模式下msconfig都无法打开。
顶端 Posted: 2006-12-19 19:42 | [4 楼]
X



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 这一刻,我......
等级: 管理员
家族: 活动仔
发贴: 22586
威望: 10
浮云: 142
在线等级:
注册时间: 2005-10-10
最后登陆: 2024-04-15

5come5帮你背单词 [ swing /swiŋ/ v. (使)摆动,(使)摇摆,(使)转动;n. 摆动,摇摆,秋千 ]


百度和google上都找不到就难办了

让他结束可疑进程,然后通过打开杀毒软件来判断是否病毒进程

一般病毒进程被杀了,杀毒软件就能用了

日LT,这帖子发送四次了!!!!!!!
顶端 Posted: 2006-12-19 19:53 | [5 楼]
linger3302



性别: 帅哥 状态: 该用户目前不在线
等级: 品行端正
发贴: 477
威望: 2
浮云: 1192
在线等级:
注册时间: 2005-03-26
最后登陆: 2024-10-27

5come5帮你背单词 [ up /Λp/ ad. 向上,往北,更有力地;a. 向上的;prep. 向(在)高处,向上,沿着,在…那边 ]


谢谢蝈蝈,我再给她诊断下。
种木马的那个混蛋已经被我插到姓名地址电话,一定让他残废。
顶端 Posted: 2006-12-19 20:07 | [6 楼]
X



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 这一刻,我......
等级: 管理员
家族: 活动仔
发贴: 22586
威望: 10
浮云: 142
在线等级:
注册时间: 2005-10-10
最后登陆: 2024-04-15

5come5帮你背单词 [ resolution /rezə'lju:ən/ a. 决议(案);决心,决定 ]


Quote:
引用第6楼linger3302于2006-12-19 20:07发表的:
谢谢蝈蝈,我再给她诊断下。
种木马的那个混蛋已经被我插到姓名地址电话,一定让他残废。

以一位准业余菜鸟又没实践过的黑客身份问蝈蝈是怎么查到的?
顶端 Posted: 2006-12-19 20:09 | [7 楼]
linger3302



性别: 帅哥 状态: 该用户目前不在线
等级: 品行端正
发贴: 477
威望: 2
浮云: 1192
在线等级:
注册时间: 2005-03-26
最后登陆: 2024-10-27

5come5帮你背单词 [ ticket /'tikit/ n. 票,入场券,车标,交通违章)罚款传票 ]


Quote:
引用第7楼X于2006-12-19 20:09发表的:

以一位准业余菜鸟又没实践过的黑客身份问蝈蝈是怎么查到的?

1.他登陆过后台,而且没有删除日志文件,所以得到他的ip地址,通过百度查到属于某个省的电信adsl
2.通过电信的朋友查到那个人的电话等一系列资料
3.通过判断,有可能使用的是肉鸡,但是那个网站是跑不掉的。可以通过查找注册资料找到人。
本帖最近评分记录:
  • 浮云:2 (by X) | 理由: 谢谢分享,也希望蝈蝈把建设个人论坛的经验发表给大家分享
  • 顶端 Posted: 2006-12-19 20:16 | [8 楼]
    开卡丁车乐乐





    性别: 帅哥 状态: 该用户目前不在线
    等级: 鹤立鸡群
    发贴: 1050
    威望: 0
    浮云: 1128
    在线等级:
    注册时间: 2006-11-23
    最后登陆: 2009-03-23

    5come5帮你背单词 [ twig /twig/ n. 细枝,嫩枝 ]


    郁闷,病毒是没完没了的。你到网上去搜索下看看解决的办法,最好有个专gate的软件
    顶端 Posted: 2006-12-19 20:39 | [9 楼]
    luwen



    性别: 帅哥 状态: 该用户目前不在线
    头衔: 无我相
    等级: 人见人爱
    发贴: 4372
    威望: 0
    浮云: 1120
    在线等级:
    注册时间: 2006-09-14
    最后登陆: 2013-09-25

    5come5帮你背单词 [ unit /'ju:nit/ n. 单位,部队,单元,部件,(作为计量标准的)单位 ]


    重装系统吧(建议而已)
    顶端 Posted: 2006-12-19 22:48 | [10 楼]
    我来我网·5come5 Forum » 电脑F.A.Q.

    Total 0.011155(s) query 5, Time now is:11-23 08:29, Gzip enabled
    Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号