幻想森林

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: CountD

中招了,好RP的寄生虫型病毒

[复制链接]

38

主题

3468

帖子

1

积分

超级版主

传说中的Bunny火神~!

Rank: 8Rank: 8

积分
1
发表于 2006-11-7 13:58:28 | 显示全部楼层
引用第9楼vvvvvv2006-11-07 13:43发表的:

每天才好.......

因为这样太烦了(经常在游戏玩到一半的时候出来问我发现新版本病毒库要不要升级),所以我就把自动升级改为手动了……
我突然发现,我是一个很幸运的好人。老婆真好~ 点我进入JQ(激情)教程范例收集!
回复 支持 反对

使用道具 举报

50

主题

1235

帖子

1万

积分

⑧专业

C语言最高

积分
12447
发表于 2006-11-7 14:57:53 | 显示全部楼层
瑞星我确实不知道他有没有在工作(这话说得真毒)
我买的是正版瑞星,天天升级,中了一堆后门他老人家像没事一样的~~~
有一次开机,终于给俺扫描到了阿~~可惜杀不掉………… [s:8]
最后只好请出ewido来个大扫荡。。 [s:6]

PS下。。为什么我的论坛等级下降了一级。。。。?
我的blog~:http://hi.baidu.com/soaryou/blog
回复 支持 反对

使用道具 举报

122

主题

3954

帖子

24万

积分

超级版主

传说中的Bunny坑神~!

Rank: 8Rank: 8

积分
244543

声命组铜赏

 楼主| 发表于 2006-11-7 15:24:41 | 显示全部楼层
[s:6] 我是每三天更新+查毒.监控一直都没关过,哎...还是遭了...最近人品真次... [s:8]
http://www.nvlmaker.net/
回复 支持 反对

使用道具 举报

22

主题

180

帖子

1133

积分

⑥精研

积分
1133
发表于 2006-11-7 15:33:21 | 显示全部楼层
那病毒是否感染.com文件?
重装瑞星, 装完后立刻RESET, 然后在DOS下将rising.exe改为rising.com, 然后进Windows杀
(\\__/) ("X.X) (~    )~This is the bunny ARCHLORD!
回复 支持 反对

使用道具 举报

218

主题

1万

帖子

10万

积分

⑧专业

赋予你第五自由

积分
108021
发表于 2006-11-7 16:47:33 | 显示全部楼层
病毒杀不死,开机就重生

第 五 自 由 -   5th  Freedom   -

回复 支持 反对

使用道具 举报

53

主题

471

帖子

44441万

积分

④见习

黑妞不哭

积分
444419234
QQ
发表于 2006-11-8 16:04:31 | 显示全部楼层
米想到,D大人也会中病毒.........
virking是会改图标的.如果没有遇到就不是这个病毒
打开任务管理器看看有没有非系统的也非用户安装的配置文件进程被加载
建议D大人在开始,运行中输入msconfig,查看启动里的选项
最好截个图下来,给偶研究一下.......
另外我的空间里有ewdio的安装文件,建议用那个来查杀一下
(每次升级完都要添注册码...)
http://heavyrpg.ys168.com
密码和开启码都是:123456
曾经沧海难为水,除却巫山不是云. 取次花丛懒回顾,半缘修道半缘君.
回复 支持 反对

使用道具 举报

53

主题

471

帖子

44441万

积分

④见习

黑妞不哭

积分
444419234
QQ
发表于 2006-11-8 17:32:20 | 显示全部楼层
研究了一下D大人说的病毒,好象是橙色八月,也好象不是
没看见D大人的电脑具体原因我也不知道........ [s:8]
先修复一下关联看看
将Windows目录下的注册表编辑器“Regedit.exe”改为“Regedit.com”,然后运行它,依次找到HKEY_CLASSES_ROOT\\exefile\\shell\\open\\command,双击“默认”字符串,将其数值改为"%1%*"就可以了。

在开始,运行里面输入cmd输入“ftype exefile=%1 %*”或“assoc .exe=exefile”命令也可以恢复EXE文件的关联。 (不带引号)

打开“我的电脑”,进入菜单“工具”→“文件夹选项”→“文件类型”,这时在现有的文件类型中找不到扩展名为exe的文件类型,没关系,单击“新建”弹出“新建扩展名”对话框,在“文件扩展名”框中填入“exe”,接着单击“高级”,在“关联的文件类型”下拉框中选择“应用程序”,单击“确定”返回,最后单击“应用”后关闭对话框


另外D大人最好可以提供一些更为细节的东西,例如有什么错误提示之类的


估计是downloader木马病毒...........
这是一个修改exe文件关联的病毒,虽然不是很棘手,但是具体操作很复杂
在我的空间里面已经放了downloader的提取器
地址:http://heavyrpg.ys168.com
密码和开启码都是:123456
希望D大人能够看到 [s:8]
曾经沧海难为水,除却巫山不是云. 取次花丛懒回顾,半缘修道半缘君.
回复 支持 反对

使用道具 举报

122

主题

3954

帖子

24万

积分

超级版主

传说中的Bunny坑神~!

Rank: 8Rank: 8

积分
244543

声命组铜赏

 楼主| 发表于 2006-11-8 17:47:01 | 显示全部楼层
启动项里很干净,因为我没事就清理来着。(而且还禁用了大部分的服务)
已经排除橙色八月和Virking了。(排除的时候顺手连补丁也打上了……XD)
并不是应用程序关联之类的问题。
可以确定这病毒没有修改注册表自行加载之类的。
就是因为没有错误提示才是神奇的病毒呀…… [s:6]
嘛。反正要重装了。
[s:8]
http://www.nvlmaker.net/
回复 支持 反对

使用道具 举报

53

主题

471

帖子

44441万

积分

④见习

黑妞不哭

积分
444419234
QQ
发表于 2006-11-8 17:50:56 | 显示全部楼层
偶也知道不是virking(因为图标没变花),也不是八月(因为没有屏蔽杀毒)所以说....
估计是downloader木马病毒...........
这是一个修改exe文件关联的病毒,虽然不是很棘手,但是具体操作很复杂
在我的空间里面已经放了downloader的提取器
地址:http://heavyrpg.ys168.com
密码和开启码都是:123456
希望D大人能够看到 [s:8]

估计还是没看到......
曾经沧海难为水,除却巫山不是云. 取次花丛懒回顾,半缘修道半缘君.
回复 支持 反对

使用道具 举报

122

主题

3954

帖子

24万

积分

超级版主

传说中的Bunny坑神~!

Rank: 8Rank: 8

积分
244543

声命组铜赏

 楼主| 发表于 2006-11-8 17:58:22 | 显示全部楼层
看到了下载ING……= =|||
http://www.nvlmaker.net/
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|幻想森林

GMT+8, 2025-5-18 11:23 , Processed in 0.012421 second(s), 20 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表