大麻哈鱼
发表于 2006-4-25 23:51
哈哈,成了肉鸡了.
校外的IP不像寝室是动态的.
装杀毒的没用的,现在的毒都变种(人为改过特征码的).
不想装系统就手动去杀.
首先看进程再看进程的线程.需要工具icesword.
如果是灰鸽子,查找G_server.*之类的文件删掉,这写文件是系统文件级别的.
一般显隐藏看不到,要去掉保护系统保护的文件选项.
大麻哈鱼
发表于 2006-4-25 23:52
哎,毒越来越厉害了.线程插入.不好杀啊.
大麻哈鱼
发表于 2006-4-25 23:55
<P>昨天也遇到个鸽子,不是我的,不过在寝室还好.动态IP控制不了.</P>
<P>别说金山诺盾,就是kaspersky rising 最新版的也查杀不出有毒,</P>
<P>这年头别指望杀毒软件.只能靠肉眼了.</P>
<P></P>
小S
发表于 2006-4-26 00:53
删除不了啊 ~
还是那些的在~
高手救救啊~]
不知道怎么办了~
绝望领域
发表于 2006-4-26 03:21
叫你找 肥武 去看下咯,这些问题其实很多时候稍微看下就能解决的。说是很难说清楚的 ,也可能偶表达能力有限
绝望领域
发表于 2006-4-26 03:34
重新看了遍,恩,你有没有照我说的去掉远程连接服务啊?
还有,你直接把进程表截张图嘛,我们帮你分析下有没有木马或者病毒嘛。
ALT+CTRL+DEL打开任务管理器,然后选择 进程,接着截图。
截图是 按 Print Screen键,就是 功能键区 左上角那个。然后打开画图软件粘贴,再保存为JPG格式,然后传上来。。。。。。
绝望领域
发表于 2006-4-26 03:35
另外,如果你那运行的什么 MONITOR软件是被防火墙拦截的话,应该不是属于系统内部的程序,看字面是监控 什么的。
小S
发表于 2006-4-26 03:37
完了~我不会传图~5555
绝望领域
发表于 2006-4-26 03:43
。。。。选择回复主题,不要快捷回复。
在回复主题那里面有可以 选择 附件的,然后选择 浏览 ,找到你保存的图片,然后点确定,在选择回复主题就行了。。。。
小S
发表于 2006-4-26 03:45
超级感谢啊~