论坛全局菜单下方 - TICKMILL 285X70论坛全局菜单下方 - ThinkMarkets285X70论坛全局菜单下方 - 荔枝返现285X70论坛全局菜单下方 -  icmarkets285X70
  • 1
  • 2
  • 3
前往
共 49 条
查看:2087回复:48
浩岚
注册时间2004-05-03
电脑故障,求助各位大侠!
楼主发表于:2005-07-26 10:18只看该作者倒序浏览
1楼 电梯直达
电梯直达
我的机器一开机几分钟后,资源就耗尽,但它也没有死机,但什么也做不了,咋回事? win98系统 各位大侠帮帮忙,不胜感激!!!
TK29帖子1楼右侧xm竖版广告90-240
个性签名

十年磨一剑

广告
TK30+TK31帖子一樓廣告
TK30+TK31帖子一樓廣告
piggy
注册时间2004-10-25
发表于:2005-07-26 10:23只看该作者
2楼
中毒了,杀毒
goldenmean
注册时间2003-04-27
积极参与奖快乐投资奖热心助人奖韬客宝贝
发表于:2005-07-26 10:23只看该作者
3楼
可能内存中驻留了病毒 建议在安全模式下查毒看看 同时在运行里面输入 msconfig 看看 有些什么垃圾东西随你的机器一起启动
独行侠74
注册时间2005-01-29
浩岚
注册时间2004-05-03
楼主发表于:2005-07-26 10:48只看该作者
5楼
谢谢各位大哥! 咱的电脑知识贫乏,以前从未中过毒,我的机子装了金山毒霸6并且也运行了病毒实时监控,现在该怎样杀毒法? 按下ctrl+alt+del键后显示最多的是Msnmsger和Runddl32这两程序重复又重复直到无法显示为止 我现在该怎办?谢谢!
老正
注册时间2003-09-21
365热心助人奖
发表于:2005-07-26 11:02只看该作者
6楼
汗...........这个问题不在你身边无法判断............ 贴个进程图上来看看吧
个性签名

遇到矛盾 先站在对方的立场上想想问题,先试着去理解别人
如何使用WinMTR查询平台连接流畅度

augustan
注册时间2005-06-22
发表于:2005-07-26 11:07只看该作者
7楼
估计你毒霸没升级的吧? 不然杀不了毒至少也会告诉你染了毒啊
浩岚
注册时间2004-05-03
楼主发表于:2005-07-26 11:08只看该作者
8楼
谢谢各位大哥!!! 我现在勉强用另外一台机子上网 安全模式下就没事,现在正在杀毒,不过病毒库已经有两月没有更新了 现在查了一半还未发现病毒
浩岚
注册时间2004-05-03
楼主发表于:2005-07-26 11:11只看该作者
9楼
原帖由 augustan 于 2005-7-26 19:07 发表 估计你毒霸没升级的吧? 不然杀不了毒至少也会告诉你染了毒啊
大哥! 正是如此,可能也查不出毒来
augustan
注册时间2005-06-22
发表于:2005-07-26 11:13只看该作者
10楼
你运行的是是Msnmsger和Runddl32吗? 看清楚了,错一个字母就大不一样! 很多病毒都是伪装成正常进程的模样!
augustan
注册时间2005-06-22
发表于:2005-07-26 11:16只看该作者
11楼
(转贴)今天发现IE主页居然被修改成了http://www.zhaodl.com ,这个王八蛋网站!!垃圾网站! 我一开始还以为是偶然的被改掉了呢,于是改成我原来的首页。 结果发现下次打开,仍然是这个王八蛋网站成了我的首页。用HiJackthis分析没找出可疑的BHO(浏览器加载项)。突然发现上网助手给关掉了,运行IE修复时提示什么脚本错误。。。 打开进程管理器,发现了 RUNDDLL32.EXE
这个可疑进程,正常的系统进程是rundll32.exe ,差了1个字母,绝对怀疑是病毒。。杀之。去搜索文件和注册表,果然发现了他的自动加载项在 [HKEY_USERS\S-1-5-21-1606980848-1614895754-725345543-500\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] "System32"="F:\\WINDOWS\\System32\\RUNDDL32.EXE" 他母亲的,隐藏的还真深啊。。删之。 把修改的注册表的其他位置,主要是把HKEY_CURRENT_USER和HKEY_LOCAL_MACHINE下Internet Explorer\Main下的有关项目修改成正常的。结果发现打开IE,依旧是那个王八蛋网站。。。 气愤!打开进程表,发现RUNDDLL32.EXE又出来了,删了他硬盘的文件(windows\systerm32),又重新生成一个 启动到安全模式,仔细查看启动项,发现除了在上述自动启动项外,在HLM\..\RUN下还有一个 MSNMSGER 的启动项,猛一看还以为是MSN的呢,仔细一看才发现是在 \windows\MSNMSGER.EXE 崩溃。。这个也是病毒啊。 全部到硬盘的相应位置删除之。 重新启动,问题解决。 [ 本帖最后由 augustan 于 2005-7-26 19:21 编辑 ]
augustan
注册时间2005-06-22
发表于:2005-07-26 11:17只看该作者
12楼
W32.Netsky.AD@mm是一个集中发送邮件的蠕虫病毒,它使用自己的SMTP引擎将自身发送到在被感染系统中找到的邮件地址。邮件标题、消息内容以及附件是不同的。该病毒使用UPX和PCPEC加壳。   其他名称:WORM_NETSKY.AF(趋势科技),NetSky.AF(F-Secure),W32.Netsky.AE(Computer Associates)   病毒类型:蠕虫   病毒长度:31,232字节(.exe格式),31,362字节(.zip)   受影响系统:Windows 2000,Windows 95,Windows 98,Windows Me,Windows NT,Windows XP   不受影响系统:DOS,Linux,Macintosh,Novell Netware,OS/2,UNIX,Windows 3.x   风险程度:低   破坏程度:低   感染能力:高   该病毒运行时:   1,将自拷贝为:%Windir%\Msnmsger.exe
  %Windir%文件夹:Windows 95/98/Me系统中默认为:C:\Windows,Windows NT/2000系统中默认为:C:\Winnt,Windows XP系统中为:C:\Windows   2,显示消息提示框:   "File Corrupted replace this"   3,将自身拷贝到Windows文件夹下,命名如下: AIDS!.zip LINUSTOR.zip agua!.zip aqui.zip banco!.zip bingos!.zip botao.zip brasil!.zip carros!.zip circular.zip contas!!.zip criancas!.zip dinheiro!!.zip docs.zip email.zip festa!!.zip flipe.zip grana!!.zip grana.zip imposto.zip jogo!.zip lantrocidade.zip loterias.zip lulao!.zip missao.zip revista.zip sampa!!.zip sorteado!!.zip tetas.zip vaca.zip vadias!.zip vips!.zip voce.zip war3!.zip   4,在注册表项:   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run   添加键值:   "MsnMsgr" = "%Windir%\MsnMsgrs.exe -alev"   使病毒程序在Windows启动时自动运行   5,在如下文件扩展名的文件中找到邮件地址: .SCS .adb .asp .dbx .doc .eml .htm .html .oft .php .pl .rtf .sht .tbb .txt .uin .vbs .wab [ 本帖最后由 augustan 于 2005-7-26 19:19 编辑 ]
augustan
注册时间2005-06-22
发表于:2005-07-26 11:18只看该作者
13楼
以后设置成自动更新啊,独霸我以前用过,应该是一周更新一次的,可能你关了他了
augustan
注册时间2005-06-22
发表于:2005-07-26 11:23只看该作者
14楼
还有微软的自动更新隔段时间运行一次,98的好象不会自动更新吧?不记得了,呵呵。 微软的系统是给文明人用的,不适合这种黑客社会使用:L
个性签名

韬客社区www.talkfx.co

广告
论坛谏言--外汇交易不应是你投资的全部,交易外汇也不应是你生活的全部
augustan
注册时间2005-06-22
发表于:2005-07-26 11:27只看该作者
15楼
“首页变种ADO(Trojan.Win32.StartPage.ado)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。 首页变种ADO 病毒使用Visual C++编写,运行后复制自身到系统目录和Windows安装目录中,文件名分别为“RUNDDL32.DLL”和“MSNMSGER.EXE
”。病毒会将IE的主页、默认搜索页、空白页等修改为“找到了”网页的地址。造成用户打开IE即登陆该网站。病毒还会在后台自动弹出IE广告窗口,干扰用户对电脑的正常操作。 [返回首页] [ 本帖最后由 augustan 于 2005-7-26 19:34 编辑 ]
bsun
注册时间2005-04-13
发表于:2005-07-26 11:29只看该作者
16楼
原帖由 augustan 于 2005-7-26 19:16 发表 (转贴)今天发现IE主页居然被修改成了http://www.zhaodl.com ,这个王八蛋网站!!垃圾网站! 我一开始还以为是偶然的被改掉了呢,于是改成我原来的首页。 结果发现下次打开,仍然是这个王八蛋 ...
我朋友的电脑是IE有问题,娘的,我一开始看msconfig里有MSNMSGER,也是一样的以为是MSN呢,后来仔细看看路径才知道有问题,同样也有RUNDDLL32.EXE ,还有什么bcup.exe等等好几个不明物体,在启动项里取消了,重启后自动再加载,进程里也有好几个可疑进程,只好把这些非系统自带的,又非朋友安装的物件全杀。至于是不是病毒,我就已经不理会了。
goldenmean
注册时间2003-04-27
积极参与奖快乐投资奖热心助人奖韬客宝贝
发表于:2005-07-26 11:34只看该作者
17楼
BCUP.exe这个木马要在安全模式里删除
个性签名

复杂的事情简单做,简单的事情重复做,重复的事情快乐做。

augustan
注册时间2005-06-22
发表于:2005-07-26 11:40只看该作者
18楼
兄弟,搞定了说一声啊,不然偶们心里不踏实,呵呵
浩岚
注册时间2004-05-03
楼主发表于:2005-07-26 12:02只看该作者
19楼
他妈的!就是他,谢谢augustan 大哥!谢谢各位! 可我现在该咋办啊!
augustan
注册时间2005-06-22
  • 1
  • 2
  • 3
前往
共 49 条

本站免责声明:

1、本站所有广告及宣传信息均与韬客无关,如需投资请依法自行决定是否投资、斟酌资金安全及交易亏损风险;

2、韬客是独立的、仅为投资者提供交流的平台,网友发布信息不代表韬客的观点与意思表示,所有因网友发布的信息而造成的任何法律后果、风险与责任,均与韬客无关;

3、金融交易存在极高法律风险,未必适合所有投资者,请不要轻信任何高额投资收益的诱导而贸然投资;投资保证金交易导致的损失可能超过您投入的资金和预期。请您考虑自身的投资经验及风险承担能力,进行合法、理性投资;

4、所有投资者的交易帐户应仅限本人使用,不应交由第三方操作,对于任何接受第三方喊单、操盘、理财等操作的投资和交易,由此导致的任何风险、亏损及责任由投资者个人自行承担;

5、韬客不隶属于任何券商平台,亦不受任何第三方控制,韬客不邀约客户投资任何保证金交易,不接触亦不涉及投资者的任何资金及账户信息,不代理任何交易操盘行为,不向客户推荐任何券商平台,亦不存在其他任何推荐行为。投资者应自行选择券商平台,券商平台的任何行为均与韬客无关。投资者注册及使用韬客即表示其接受和认可上述声明,并自行承担法律风险。

版权所有:韬客外汇论坛 www.talkfx.com 联络我们:[email protected]