我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: 帮我看下这个病毒~.... 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

kenneygf



性别: 帅哥 状态: 该用户目前不在线
头衔: 星星在眨眼~
等级: 前途无量
发贴: 6207
威望: 0
浮云: 1131
在线等级:
注册时间: 2004-05-22
最后登陆: 2009-07-12

5come5帮你背单词 [ census /'sensəs/ n. 人口普查 ]


帮我看下这个病毒~....

rt..............

真繁哦~
每个软件启动的时候都会把它捎上.........

kav对它直接就没反应...
nod32算不错了,能阻止它,就是删不掉~

查毒又查不到~
顶端 Posted: 2006-11-24 15:01 | [楼 主]
小老鼠



年度之星奖 特殊贡献奖
性别: 帅哥 状态: 该用户目前不在线
等级: 资政组
家族: 梦魇图腾
发贴: 20004
威望: 12
浮云: 344
在线等级:
注册时间: 2006-02-19
最后登陆: 2016-09-21

5come5帮你背单词 [ stereotype /stiəriətaip/ n. 陈规,固定的模式(或形象) ]


Windows Logon Process,Windows NT 用户登陆程序,管理用户登录和退出。该进程的正常路径应是 C:\Windows\System32 且是以 SYSTEM 用户运行,若不是以上路径且不以 SYSTEM 用户运行,则可能是 W32.Netsky.D@mm 蠕虫病毒,该病毒通过 EMail 邮件传播,当你打开病毒发送的附件时,即会被感染。该病毒会创建 SMTP 引擎在受害者的计算机上,[屏蔽]邮件进行传播。手工清除该病毒时先结束病毒进程 winlogon.exe,然后删除 C:\Windows 目录下的 winlogon.exe、winlogon.dll、winlogon_hook.dll 和 winlogonkey.dll 文件,再清除 AOL instant messenger 7.0 服务,位于注册表 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services] 下的 aol7.0 键。
顶端 Posted: 2006-11-24 15:09 | [1 楼]
kenneygf



性别: 帅哥 状态: 该用户目前不在线
头衔: 星星在眨眼~
等级: 前途无量
发贴: 6207
威望: 0
浮云: 1131
在线等级:
注册时间: 2004-05-22
最后登陆: 2009-07-12

5come5帮你背单词 [ strap /stræp/ n. 带,皮带 ]


Quote:
引用第1楼小老鼠于2006-11-24 15:09发表的:
Windows Logon Process,Windows NT 用户登陆程序,管理用户登录和退出。该进程的正常路径应是 C:WindowsSystem32 且是以 SYSTEM 用户运行,若不是以上路径且不以 SYSTEM 用户运行,则可能是 W32.Netsky.D@mm 蠕虫病毒,该病毒通过 EMail 邮件传播,当你打开病毒发送的附件时,即会被感染。该病毒会创建 SMTP 引擎在受害者的计算机上,[屏蔽]邮件进行传播。手工清除该病毒时先结束病毒进程 winlogon.exe,然后删除 C:Windows 目录下的 winlogon.exe、winlogon.dll、winlogon_hook.dll 和 winlogonkey.dll 文件,再清除 AOL instant messenger 7.0 服务,位于注册表 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices] 下的 aol7.0 键。

ok..

thx
顶端 Posted: 2006-11-24 15:22 | [2 楼]
kenneygf



性别: 帅哥 状态: 该用户目前不在线
头衔: 星星在眨眼~
等级: 前途无量
发贴: 6207
威望: 0
浮云: 1131
在线等级:
注册时间: 2004-05-22
最后登陆: 2009-07-12

5come5帮你背单词 [ worthwhile /'wə:θ'wail/ a. 值得(做)的 ]


Quote:
引用第1楼小老鼠于2006-11-24 15:09发表的:
Windows Logon Process,Windows NT 用户登陆程序,管理用户登录和退出。该进程的正常路径应是 C:WindowsSystem32 且是以 SYSTEM 用户运行,若不是以上路径且不以 SYSTEM 用户运行,则可能是 W32.Netsky.D@mm 蠕虫病毒,该病毒通过 EMail 邮件传播,当你打开病毒发送的附件时,即会被感染。该病毒会创建 SMTP 引擎在受害者的计算机上,[屏蔽]邮件进行传播。手工清除该病毒时先结束病毒进程 winlogon.exe,然后删除 C:Windows 目录下的 winlogon.exe、winlogon.dll、winlogon_hook.dll 和 winlogonkey.dll 文件,再清除 AOL instant messenger 7.0 服务,位于注册表 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices] 下的 aol7.0 键。

貌似不是你那个病毒~

完全不一样
顶端 Posted: 2006-11-24 15:26 | [3 楼]
我来我网·5come5 Forum » 电脑F.A.Q.

Total 0.007654(s) query 5, Time now is:11-22 11:05, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号