论坛: 病毒专区 标题: 不知道名字的病毒~~请帮我解决一下~ 复制本贴地址    
作者: cck123 [cck123]    论坛用户   登录
大家帮我一下~~我有个朋友装2000的服务器版本的,但是不知道中了什么病毒,木马克星显示:Trojan found   <空一行>suspect   Trojan found active in memory Only  aregistered Iparmor can auto-disable and rename suspect process.他是在内存里面发现此病毒啊,十分厉害的是这个病毒在每次打开IE的时候,都会指向这里(IE的标题栏显示):res://c:\WINNT\system32\shdocle.dll/navcancl.htm#http://pconline.com.cn根据木马克星报道说这是内存病毒,现在该怎么办?                                               

地主 发表时间: 08/15 13:17

回复: tommy_he [tommy_he]   版主   登录
用杀毒的试过没有啊!?

B1层 发表时间: 08/15 14:38

回复: cck123 [cck123]   论坛用户   登录
用过了~~~杀度软件没有发现什么~~倒是木马克星发现这个病毒!

B2层 发表时间: 08/15 19:09

回复: billchen [billchen]   论坛用户   登录
其实也不可怕,,确却的说,应该是网站上的恶意代码,或者是网页上加载了木马,找到相关文件删掉。在注册表里把首页改回,hkey_current_user\Software\Microsoft\Internet Explorere\Main
下的默认首页都改为 about:blank
哈哈。。试试吧!!说不定有意外改获哟!!

qq:41096478


B3层 发表时间: 08/15 19:27

回复: cck123 [cck123]   论坛用户   登录
当时进不了注册表啊~~
不过现在问题解决了,不过我也不太清楚怎样解决的???~~我刚离开他家里~~他的IE就可以打开了~~他又问了一个朋友,朋友问他:你是不是右键的复制粘贴功能用不了,他回答说是!于是他的朋友就从QQ上面发了个专杀冲击波的工具结果就OK了~

B4层 发表时间: 08/15 19:37

回复: ping123 [ping123]   论坛用户   登录

加我95559178

B5层 发表时间: 08/17 17:34

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号