我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: 无法打开杀毒软件 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

linger3302



性别: 帅哥 状态: 该用户目前不在线
等级: 品行端正
发贴: 477
威望: 2
浮云: 1192
在线等级:
注册时间: 2005-03-26
最后登陆: 2024-10-27

5come5帮你背单词 [ misleading // a. 骗人的 ]


无法打开杀毒软件

前几天(12月16日)我的一个论坛被人挂了马,由于我一段时间没有去,所以不是很清楚,后来忽然就发觉无法进入后台,立即想起是被挂马了,后来清除了被改的代码和文件。但是由于过了一天,还是导致不少访问那个论坛的同志中了木马。
木马是被www.zzyqr.com这个网站挂的。后来在网络上看到被挂后下载的木马是NTdHcP.exe,WINLOGON.EXE,algestiybs.exe等等。

经过修复杀毒,大部分人的机器幸免于难,但是有一个网友的机器无论如何杀毒,如何操作都是不得要领。到了后来凡是杀毒软件一打开就关掉了,安全卫士也打不开,桌面上的ie也没有用,C盘下的那个internet explorer.exe也被删除了。

我在C盘的windows目录下发现了两个可疑的文件1.exe,2.exe,删除之后已刷新就出现了3.exe,4.exe文件。再次删除之后就没有了。
直到现在我还是不知道到底是中了什么病毒,打开任务管理器,里面也没有可以的程序,只有一个mdcule.exe的陌生程序,在百度和google上都找不到。

不知道蝈蝈们又没有遇到过这样的情况。求助ing。
顶端 Posted: 2006-12-19 19:28 | [楼 主]
linger3302



性别: 帅哥 状态: 该用户目前不在线
等级: 品行端正
发贴: 477
威望: 2
浮云: 1192
在线等级:
注册时间: 2005-03-26
最后登陆: 2024-10-27

5come5帮你背单词 [ classroom /'kla:srum/ n. 教室 ]


Quote:
引用第1楼X于2006-12-19 19:34发表的:
在安全模式下杀毒软件应该能正常运行..

在安全模式下删除的,但是一到正常模式就出现这样的问题。
顶端 Posted: 2006-12-19 19:35 | [1 楼]
linger3302



性别: 帅哥 状态: 该用户目前不在线
等级: 品行端正
发贴: 477
威望: 2
浮云: 1192
在线等级:
注册时间: 2005-03-26
最后登陆: 2024-10-27

5come5帮你背单词 [ perfume /'pə:fju:m, pə:'fju:m/ n. 香味,香料;vt. 使发出香味 ]


关键问题,我都不知道那到底是中了什么病毒,由于距离太远,无法直接在那里操作。远程协助又无法在安全模式下进行。
而且在正常模式下msconfig都无法打开。
顶端 Posted: 2006-12-19 19:42 | [2 楼]
linger3302



性别: 帅哥 状态: 该用户目前不在线
等级: 品行端正
发贴: 477
威望: 2
浮云: 1192
在线等级:
注册时间: 2005-03-26
最后登陆: 2024-10-27

5come5帮你背单词 [ winner /'winə/ n. 获胜者,成功者,优胜者 ]


谢谢蝈蝈,我再给她诊断下。
种木马的那个混蛋已经被我插到姓名地址电话,一定让他残废。
顶端 Posted: 2006-12-19 20:07 | [3 楼]
linger3302



性别: 帅哥 状态: 该用户目前不在线
等级: 品行端正
发贴: 477
威望: 2
浮云: 1192
在线等级:
注册时间: 2005-03-26
最后登陆: 2024-10-27

5come5帮你背单词 [ everybody /'evribodi/ pron. 每人,人人,各人 ]


Quote:
引用第7楼X于2006-12-19 20:09发表的:

以一位准业余菜鸟又没实践过的黑客身份问蝈蝈是怎么查到的?

1.他登陆过后台,而且没有删除日志文件,所以得到他的ip地址,通过百度查到属于某个省的电信adsl
2.通过电信的朋友查到那个人的电话等一系列资料
3.通过判断,有可能使用的是肉鸡,但是那个网站是跑不掉的。可以通过查找注册资料找到人。
本帖最近评分记录:
  • 浮云:2 (by X) | 理由: 谢谢分享,也希望蝈蝈把建设个人论坛的经验发表给大家分享
  • 顶端 Posted: 2006-12-19 20:16 | [4 楼]
    我来我网·5come5 Forum » 电脑F.A.Q.

    Total 0.010133(s) query 6, Time now is:11-23 12:36, Gzip enabled
    Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号