找回密码
 注册
X系列官方授权正版
搜索
楼主: mike521zx

[答题板] 大家有什么电脑方面的问题就在这个问

[复制链接]
发表于 2007-9-13 17:28:58 | 显示全部楼层

回复 50# 的帖子

估计ARP被A机骗去了,机器多不,搞搞双向绑定... 不过机子多的时候有点费劲 :$

那天俺老弟的机子也中了ARP病毒,我还来这大吼一通,不过俺家就3机子,真好弄…… ;P
回复

使用道具 举报

 楼主| 发表于 2007-9-13 18:59:40 | 显示全部楼层
可能是他机器上的木马病毒之类造成的
回复

使用道具 举报

发表于 2007-9-13 21:51:26 | 显示全部楼层
不多,才12台......应该不是ARP,因为有些网站可以上,也许是广播风暴啥的,可是他网速倒挺快的
现在他机子已经被我折腾残了,冰刃和其他类似的工具装不上,taskmgr也中毒了,然后隐藏文件无法看到,按网上说的修了注册表也不行,费了牛劲装上了卡巴,结果最主要的一个木马杀不掉,进程显示IEXPLORE.EXE(也可能是IEXPL0RE),用户名为空,卡巴一杀到他就假死,在DOS下无法找到这个文件,明明就在WINDOWS根目录下,连我都看见了......
现在正常模式下几乎任何文件都无法打开(卡巴倒是可以),说是权限不够,安全模式下可以打开
明天诱惑他重装系统
:$
回复

使用道具 举报

发表于 2007-9-14 10:45:43 | 显示全部楼层
很多病毒或者流氓都喜欢伪装成IEXPLORE.EXE, 我就遇到过, 死活删不掉, ... 于是重装,……
回复

使用道具 举报

发表于 2007-9-14 12:02:09 | 显示全部楼层
找到了,要打成这样“IEXPL0RE.EXE”,然而显示“拒绝访问”
UNLOCKER用不起来......
:$
回复

使用道具 举报

 楼主| 发表于 2007-9-14 14:34:07 | 显示全部楼层
F掉重搞系统吧 !!
回复

使用道具 举报

发表于 2007-9-14 15:50:52 | 显示全部楼层
把冰刃,兔子,UNLOCKER的主程序EXE文件名都改成了MM.EXE就可以用了,充分说明了写木马的人是个BC,进一步说明了我比他更BC......
杀进程,杀文件,杀,杀,杀~~~
然后,不能上网了......可以ping通,但无法解析域名......
再然后,发现有个wsfit32.sys,百度之,按下文最后成功解决
http://www.6635.info/archive/wintersun/2006-12-27-605082/
起死回生,连我都很意外......
不过现在EXPLORER不时会出现大量占用CPU资源的情况(以前也有),不知道咋办了,找不到原因,结束进程再开就可以了(局域网内另一台被感染机杀毒后也出现同样的情况)
还有开机有个btchto02.dll找不到(这个是从杀毒前就有的),启动项里没有,注册表也搜不到,百度也没有,郁闷
:$
回复

使用道具 举报

发表于 2007-9-14 16:51:19 | 显示全部楼层
我一直以预防为主, 如果真的中了毒, 总觉得杀不干净, 就是杀干净了, 也还是觉得不干净,...

于是重装才解恨... 哎 ... 不过如果是别人的机子, 那我就不管了, 咋方便我咋么弄... 实在太费劲了, 我就说, 你找别人吧, ……
回复

使用道具 举报

发表于 2007-9-14 19:10:18 | 显示全部楼层
我顶啊,LS说的好啊(请参考《中国足球勇夺世界杯》中的一段类似台词的语气)
然而这次是没别人好推了,回来用SHELLEXVIEW看看加载项......
:$
回复

使用道具 举报

发表于 2007-9-20 09:52:49 | 显示全部楼层
怎么显示最后回复是我今天1:00回的,前几天也有类似的情况,诡异挖
:$
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

Archiver|手机版|小黑屋|DeepTimes.NET 太空游戏站