W wangfu Unregistered / Unconfirmed GUEST, unregistred user! 2002-09-12 #1 我中qq木马,自动加载,进程杀不死,而且每次启动都改变自身的名字,所以删除不完 请告诉我杀掉的方法 要快阿
Y ysai Unregistered / Unconfirmed GUEST, unregistred user! 2002-09-12 #2 在windows下记住文件名(注册表启动里面的),在Dos下删除 如果它在每次关闭Windows时改名就这样 1.用个DOS下的注册表编辑器找出文件位置再删除(2K OR XP下可能不行) 2.记下文件名再强制关机(电源),再进DOS删除
在windows下记住文件名(注册表启动里面的),在Dos下删除 如果它在每次关闭Windows时改名就这样 1.用个DOS下的注册表编辑器找出文件位置再删除(2K OR XP下可能不行) 2.记下文件名再强制关机(电源),再进DOS删除
P pengmai Unregistered / Unconfirmed GUEST, unregistred user! 2002-09-12 #3 可要祝贺你了,我也遇到过,没法杀死,只有格式化重装系统。
S shenloqi Unregistered / Unconfirmed GUEST, unregistred user! 2002-09-12 #5 不知道这些作者为什么要这么做。 楼顶的,我看你还是先到安全模式,然后看看有没有可疑的服务,有没有可疑的文件,并且其实你 只要装一些网络防火墙,就知道是哪个可疑的程序在访问网络了,这样可能会有的放矢一些。
不知道这些作者为什么要这么做。 楼顶的,我看你还是先到安全模式,然后看看有没有可疑的服务,有没有可疑的文件,并且其实你 只要装一些网络防火墙,就知道是哪个可疑的程序在访问网络了,这样可能会有的放矢一些。
智 智者乐水 Unregistered / Unconfirmed GUEST, unregistred user! 2002-09-12 #6 哈哈 我中过一次 不过是98下 恢复注册表就ok了 2000下不知道怎么弄
8 816 Unregistered / Unconfirmed GUEST, unregistred user! 2002-09-12 #7 到2000的注册表启动项,查看下,有没有可以的可执行文件或DLL或网页,找到后,干掉。 你可以在安全模式下,查看下有没有可疑程序。把QQ先干掉再说。对了,杀毒时,要积着把网络断掉。 希望你好运。原来公司有机器中过。是2000系统。后来没有办法重新做的系统。头一次拿KV3000杀了但是 没有杀掉。后来直接把分区给破坏了。
到2000的注册表启动项,查看下,有没有可以的可执行文件或DLL或网页,找到后,干掉。 你可以在安全模式下,查看下有没有可疑程序。把QQ先干掉再说。对了,杀毒时,要积着把网络断掉。 希望你好运。原来公司有机器中过。是2000系统。后来没有办法重新做的系统。头一次拿KV3000杀了但是 没有杀掉。后来直接把分区给破坏了。
W wangfu Unregistered / Unconfirmed GUEST, unregistred user! 2002-09-12 #8 不行阿,进程杀不死,exe文件在dos下删除之后,reboot系统 然后又生成一个新的文件(文件名不规则),注册表启动项也又增加启动项 不知道它咱们加载的
Y ysai Unregistered / Unconfirmed GUEST, unregistred user! 2002-09-12 #9 说过了,记住启动文件名,关机(直接断电源),开机到DOS下删除
W wangfu Unregistered / Unconfirmed GUEST, unregistred user! 2002-09-14 #13 注册表run项中有一个 YPBoDtbf.exe C:/WINNT/DOWNLO~1/CnsMin.dll,Rundll32 每次删除之后,马上打开注册表进入则又生成,前面的exe名字的动态的
Q QuickSilver Unregistered / Unconfirmed GUEST, unregistred user! 2002-09-14 #14 和这题一样 http://www.delphibbs.com/delphibbs/dispq.asp?lid=1324294
小 小小K Unregistered / Unconfirmed GUEST, unregistred user! 2002-09-14 #15 to wangfu //注册表run项中有一个 YPBoDtbf.exe C:/WINNT/DOWNLO~1/CnsMin.dll,Rundll32 //每次删除之后,马上打开注册表进入则又生成,前面的exe名字的动态的。。 这就是3721,特别恶心,真像是病毒,还好不会发作,要不就被人告死。 到3721的主页上卸载,重新启动就没了, 不过下次上网问你要装3721,你就知道要如何回答了。 不信你打个800电话去问问RAV或KAV... 找个新版的杀毒软件来试试,要不重新下载个新版的QQ2000重装, 因有很多QQ本马就把自己捆在QQ2000.EXE里。 也可到这看看,定有帮助: www.51299.net
to wangfu //注册表run项中有一个 YPBoDtbf.exe C:/WINNT/DOWNLO~1/CnsMin.dll,Rundll32 //每次删除之后,马上打开注册表进入则又生成,前面的exe名字的动态的。。 这就是3721,特别恶心,真像是病毒,还好不会发作,要不就被人告死。 到3721的主页上卸载,重新启动就没了, 不过下次上网问你要装3721,你就知道要如何回答了。 不信你打个800电话去问问RAV或KAV... 找个新版的杀毒软件来试试,要不重新下载个新版的QQ2000重装, 因有很多QQ本马就把自己捆在QQ2000.EXE里。 也可到这看看,定有帮助: www.51299.net