幻想森林

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 1149|回复: 9

[求助]这是不是木马?

[复制链接]

45

主题

107

帖子

679

积分

⑤进阶

积分
679
QQ
发表于 2006-8-9 21:43:32 | 显示全部楼层 |阅读模式
这是不是木马,高手快来看看?
努力学习中~~~~~
回复

使用道具 举报

21

主题

501

帖子

38万

积分

⑧专业

邪恶的萝卜联盟のTT家

积分
385442
发表于 2006-8-9 22:01:47 | 显示全部楼层
不是的,这个是良民
[fly 我也来个博客 http://blog.sina.com.cn/weiminzhou?edit][/fly] 
回复 支持 反对

使用道具 举报

21

主题

501

帖子

38万

积分

⑧专业

邪恶的萝卜联盟のTT家

积分
385442
发表于 2006-8-9 22:05:03 | 显示全部楼层
不信你自己去百度查查看,要是是病毒就有人问着么杀他,有人回着么杀他,有人骂他了
[fly 我也来个博客 http://blog.sina.com.cn/weiminzhou?edit][/fly] 
回复 支持 反对

使用道具 举报

44

主题

1422

帖子

9481

积分

⑦老手

我怎么谁都不认识了…

积分
9481
QQ
发表于 2006-8-9 22:49:53 | 显示全部楼层
ex……
这不是浏览器么……- -;如果关掉的话桌面图标什么的就都没了
无视
回复 支持 反对

使用道具 举报

8

主题

65

帖子

9793

积分

⑦老手

积分
9793
发表于 2006-8-9 22:54:52 | 显示全部楼层
看他的位置,不是WINDOWS下的就是木马 [s:5]
回复 支持 反对

使用道具 举报

21

主题

501

帖子

38万

积分

⑧专业

邪恶的萝卜联盟のTT家

积分
385442
发表于 2006-8-9 23:28:03 | 显示全部楼层
WINDOWS下的就不能是木马了,我家就中了60多个伪系统木马,都在WINDOWS下的 [s:5]
[fly 我也来个博客 http://blog.sina.com.cn/weiminzhou?edit][/fly] 
回复 支持 反对

使用道具 举报

255

主题

7092

帖子

330

积分

版主

人类总是重复同样的悲

Rank: 7Rank: 7Rank: 7

积分
330
QQ
发表于 2006-8-10 09:53:06 | 显示全部楼层
引用第5楼杰拉特2006-08-09 23:28发表的“”:
WINDOWS下的就不能是木马了,我家就中了60多个伪系统木马,都在WINDOWS下的 [s:5]
说下位置,以便于判断
我是化可能为不可能的男人!
回复 支持 反对

使用道具 举报

53

主题

471

帖子

44441万

积分

④见习

黑妞不哭

积分
444419234
QQ
发表于 2006-8-12 12:04:25 | 显示全部楼层
3楼的你真逗,这明显不是浏览器 浏览器是IE,而不是E开头的
还有2楼的,这个也不是良民,它是伪 装成系统外壳进程的木马。因为正常的桌面管理及外壳加载管理进程explorer。exe后面是不会有字符串#0100的
曾经沧海难为水,除却巫山不是云. 取次花丛懒回顾,半缘修道半缘君.
回复 支持 反对

使用道具 举报

45

主题

107

帖子

679

积分

⑤进阶

积分
679
QQ
 楼主| 发表于 2006-8-12 12:49:49 | 显示全部楼层
那要怎么解决啊!
努力学习中~~~~~
回复 支持 反对

使用道具 举报

53

主题

471

帖子

44441万

积分

④见习

黑妞不哭

积分
444419234
QQ
发表于 2006-8-12 12:56:31 | 显示全部楼层
我不清楚这个键值在注册表的什么位置上,下面是有关信息,你可以确定一下。
建议:做系统还原点,用魔法兔子备份注册表。删除该项重起,如系统运行不正常立刻还原系统并恢复注册表
HKEY_CURRENT_USER:包含当前登录用户的配置信息的根目录。用户文件夹、屏幕颜色和“控制面板”设置存储在此处。该信息被称为用户配置文件。

HKEY_USERS:包含计算机上所有用户的配置文件的根目录。HKEY_CURRENT_USER是HKEY_USERS的子项。

HKEY_LOCAL_MACHINE:包含针对该计算机(对于任何用户)的配置信息。

HKEY_CLASSES_ROOT:是HKEY_LOCAL_MACHINE\\Software的子项。此处存储的信息可以确保当使用Windows资源管理器打开文件时,将使用正确的应用程序打开对应的文件类型。

HKEY_CURRENT_CONFIG:包含本地计算机在系统启动时所用的硬件配置文件信息。

  
  
  
曾经沧海难为水,除却巫山不是云. 取次花丛懒回顾,半缘修道半缘君.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|幻想森林

GMT+8, 2025-7-6 16:51 , Processed in 0.011721 second(s), 22 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表