大麻哈鱼 发表于 2006-4-25 23:51

哈哈,成了肉鸡了.
校外的IP不像寝室是动态的.
装杀毒的没用的,现在的毒都变种(人为改过特征码的).
不想装系统就手动去杀.
首先看进程再看进程的线程.需要工具icesword.
如果是灰鸽子,查找G_server.*之类的文件删掉,这写文件是系统文件级别的.
一般显隐藏看不到,要去掉保护系统保护的文件选项.

大麻哈鱼 发表于 2006-4-25 23:52

哎,毒越来越厉害了.线程插入.不好杀啊.

大麻哈鱼 发表于 2006-4-25 23:55

<P>昨天也遇到个鸽子,不是我的,不过在寝室还好.动态IP控制不了.</P>
<P>别说金山诺盾,就是kaspersky rising 最新版的也查杀不出有毒,</P>
<P>这年头别指望杀毒软件.只能靠肉眼了.</P>
<P></P>

小S 发表于 2006-4-26 00:53

删除不了啊 ~
还是那些的在~
高手救救啊~]
不知道怎么办了~

绝望领域 发表于 2006-4-26 03:21

叫你找 肥武 去看下咯,这些问题其实很多时候稍微看下就能解决的。说是很难说清楚的 ,也可能偶表达能力有限

绝望领域 发表于 2006-4-26 03:34

重新看了遍,恩,你有没有照我说的去掉远程连接服务啊?
还有,你直接把进程表截张图嘛,我们帮你分析下有没有木马或者病毒嘛。
ALT+CTRL+DEL打开任务管理器,然后选择 进程,接着截图。
截图是 按 Print Screen键,就是 功能键区 左上角那个。然后打开画图软件粘贴,再保存为JPG格式,然后传上来。。。。。。

绝望领域 发表于 2006-4-26 03:35

另外,如果你那运行的什么 MONITOR软件是被防火墙拦截的话,应该不是属于系统内部的程序,看字面是监控 什么的。

小S 发表于 2006-4-26 03:37

完了~我不会传图~5555

绝望领域 发表于 2006-4-26 03:43

。。。。选择回复主题,不要快捷回复。
在回复主题那里面有可以 选择 附件的,然后选择 浏览 ,找到你保存的图片,然后点确定,在选择回复主题就行了。。。。

小S 发表于 2006-4-26 03:45

超级感谢啊~
页: 1 2 [3] 4 5 6
查看完整版本: 〖求助〗菜鸟求助~