论坛: 病毒专区 标题: 请问这个一个什么病毒? 复制本贴地址    
作者: 空杯笨笨 [windowsxxx]    论坛用户   登录
此病毒有三个文件,文件名分别为,SEX.reg  SEX.TXT.HELP .DIL.EXE,自我复制到C:\下面!能查不能杀!请大侠解决,删了后电脑不能进入系统,一直在登陆过后的蓝屏装态下!!!

地主 发表时间: 04-09-01 23:41

回复: TGV_Mic [tgv]      登录
SEX.reg 注册表文件~  建议删除~
SEX.TXT 文档~        建议删除~
DIL.EXE 病毒文件吧? 建议先改后缀名~观察一下~

如果还不好,那肯定还有其他的病毒,只是你没发现,用杀毒软件前先更新~

B1层 发表时间: 04-09-02 08:48

回复: 空杯笨笨 [windowsxxx]   论坛用户   登录
倒,我也知道呀。可是删了改了又出来了。!

B2层 发表时间: 04-09-02 17:04

回复: TGV_Mic [tgv]      登录
那样啊!
那就是还有其他病毒了,或者是你斩草不除根喽~

改后缀名你试了没?就那个EXE

B3层 发表时间: 04-09-02 17:48

回复: 空杯笨笨 [windowsxxx]   论坛用户   登录
我改成了TXT记事本文件,,然后又用记事本打来都是乱码,但是又出来一个和以前一样的呀!

B4层 发表时间: 04-09-02 22:15

回复: TGV_Mic [tgv]      登录
我没办法了~
但是我不知道你为什么要把它改成记事本文件,你就不能将后缀名改作bbb,ggg,ppp什么的啊?

出来一个和以前一样的说明你没找对文件~ 肯定有一个自启动程序在注册表的 Run 里,每次开机自动运行,另外我要说的是,你最好用杀毒软件确认病毒名,瑞星的在线杀毒可以,你说的这几个SEX.reg  SEX.TXT.HELP .DIL.EXE根本就不是它的病毒名,找出准确的病毒名后,你去瑞星,江民,或者诺顿的病毒库中找一找病毒资料,一般病毒资料可以告诉你该找那个文件,该怎么删除,病毒资料告诉你的内容大多数时间是你睁大眼睛看的~


B5层 发表时间: 04-09-02 23:57

回复: RunwinY [runwin]   论坛用户   登录
告诉你。。最毒的东西你还没有发现。。。你的C:下一定有一个类似于$QQsdfadfa0004546$样的文件夹。毒的东西在这里,最毒的还不是这个东西。。。最毒的一定是在你的windows(win98下的)/winnt(win2000等等的)一定多了一个是什么XXXX.exe的东西。。最毒就是这个东西啦。。这个东西启动后就自动加载的,你留意一下进程,把那东西的进程杀了后再删了那个文件就OK啦。如果不是的话。。。。永远都不想有好日子过了。

B6层 发表时间: 04-09-03 01:26

回复: 空杯笨笨 [windowsxxx]   论坛用户   登录
楼上的不说进程还好一说进程我就来气,我把有病毒的进程关了可进系统现在要用注销,你说我倒不倒呀。

B7层 发表时间: 04-09-05 14:11

回复: TGV_Mic [tgv]      登录
我倒~ 那你肯定是把系统进程当作病毒进程关了~ 病毒进程名一般和系统进程名很像,像到只有大小写的区别,可别关错了~

判断那个进程出了问题不要只看CPU占用率,打开任务管理器,打开进程选项卡~ 然后菜单上面选择“查看”-“选择列”把全部的多项选择都选上,然后你就可以看见进程在页面文件,内存,I/0读写方面的信息, 关键是叶面错误增量~ 病毒一般增的很多~蠕虫尤其是。如果确实没问题,页面错误增量应该全部为零。

B8层 发表时间: 04-09-07 08:50

回复: 空杯笨笨 [windowsxxx]   论坛用户   登录
谢谢楼上那位,呵呵..我找到了,谢谢你!

B9层 发表时间: 04-09-09 21:42

回复: 空杯笨笨 [windowsxxx]   论坛用户   登录
啊!看了三四年前的贴子晕了半天,哈哈..当时我是那么的白痴现在才发现.

B10层 发表时间: 07-11-02 15:49

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号