<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    李威 さぽている

    小說翻譯,日語相關(guān)轉(zhuǎn)移至http://blog.hjenglish.com/liwei

    病毒呀病毒,你咋就這么厲害呢?

    今天很不爽,電腦又冒出個新問題~
    不久前曾不小心中了病毒,我狂刪當(dāng)時新產(chǎn)生的文件,我一直在用Ava find,它能監(jiān)視文件的生成,但它的主要功能是提供快速搜索,相當(dāng)快。刪完文件,接著kill進(jìn)程,這個病毒有一招,使我無法調(diào)用進(jìn)程管理器(三鍵合璧中進(jìn)程管理器那項(xiàng)灰掉,任務(wù)欄右鍵中的也灰掉了),可惜我當(dāng)時早就開了,不停的刪一些莫名其妙的進(jìn)程,這些進(jìn)程也會不停的再次出現(xiàn),直到我刪掉它們的“老母”,當(dāng)時以為以下任務(wù)會很輕松的,結(jié)果在最后掃除的時候,發(fā)現(xiàn)幾個dll文件無法刪除,普通一點(diǎn)的,就是被explorer.exe調(diào)用的,kill掉explorer.exe后很容易刪掉,可有些愣是不知道是被誰調(diào)用的,使用listdlls導(dǎo)出所有被調(diào)用的dll,沒它。這可奇怪了,正好當(dāng)時unlocker不起作用了,懷疑被病毒玩的。于是換回以前用的WhoLockMe!,有用,不過它居然顯示system進(jìn)程(就是那個pid為4的那個)調(diào)用它,這叫我咋辦,kill掉它,系統(tǒng)那不崩了呀。
    后來發(fā)現(xiàn)一種方法,用procexp掛起那個線程的方法,可惜procexp并沒有顯示調(diào)用該dll的線程(抑或我不知道是哪個)。用icesword來顯示,線程一堆,可惜沒標(biāo)明dll,模塊只列了一個dll,又沒轍~~暫且放著吧~
    再來,msconfig中關(guān)閉一些礙眼的項(xiàng),services.msc中關(guān)閉了一些顯示亂碼的服務(wù)(說明這個病毒還沒和國際接軌,它不知道我用的是日文操作系統(tǒng))以及一些明顯無意義的服務(wù),譬如一些無意義的數(shù)字,沒有說明的服務(wù)。當(dāng)時我以為該病毒以被我治的差不多了時,居然又發(fā)現(xiàn)一個問題,IE首頁被改了,用regworkshop一搜,先刪掉那網(wǎng)址,刪不掉,刪掉那個字段,好吧,暫時,后來開機(jī)發(fā)現(xiàn)又來了。哎,沒法,難道是那幾個沒刪掉的dll搞鬼,算了,我又不經(jīng)常用IE。
    前幾天看netpeeker,發(fā)現(xiàn)explorer.exe也訪問網(wǎng)絡(luò),奇怪了,訪問局域網(wǎng)也不需要你呀。雙擊一看,我靠,你居然連著個不知所謂的網(wǎng)站,看看它調(diào)用的dll,zoqkd.dll,嗯,就是你了,kill掉explorer.exe,刪zoqkd.dll,居然刪不掉,listdlls,又找不到,WhoLockMe!一下,又是system~我服了~
    今天,察看Ava find突然給我自動裝了軟件,沒二話,刪,再看看進(jìn)程,也沒奇怪的呀,不過有個進(jìn)程update.exe一直引我懷疑,以前也沒見過的,最近才發(fā)現(xiàn)有的,網(wǎng)上查了下,說是系統(tǒng)更新用的,于是也就沒管它。今天這一個自動裝軟件,除了這個update我想不出有誰,kill,刪掉文件,還刪了一堆update.exe,我懷疑這個才是系統(tǒng)更新的文件,也罷,一起刪了,免得放不下心。想想這個update.exe是怎么自動運(yùn)行的?
    引用網(wǎng)上一段話:

    下載(更新)代理?
      有些朋友經(jīng)常會發(fā)現(xiàn)自己明明清除了某種間諜軟件,但是過不了多久卻發(fā)現(xiàn)又感染上了,或者又感染上了其它類型的間諜軟件,就好象做噩夢一樣,永遠(yuǎn)都清除不掉,其實(shí)這種情況,有可能是你的系統(tǒng)中了一種叫做下載代理之類的間諜軟件,它以服務(wù)的形式運(yùn)行在你的系統(tǒng)中,它經(jīng)常與后臺服務(wù)器聯(lián)系,不斷的往你的系統(tǒng)中下載并安裝新的間諜軟件。這種間諜軟件通常一次會下載和安裝多種其它類型的間諜軟件到你的系統(tǒng)中,對系統(tǒng)的運(yùn)行性能有著嚴(yán)重的影響。

    果然還是服務(wù),不過我可得當(dāng)心,上次關(guān)了個workstation的服務(wù),結(jié)果沒法訪問局域網(wǎng)。這次小心翼翼關(guān)了些貌似我不會用的服務(wù),嗯,重啟后,沒有出現(xiàn)update.exe。成功。
    接著查了下system32下的文件,居然有些昨天今天的新建的文件,我可不記得我裝過軟件,刪,刪不掉?再一查,又是被system調(diào)用,我說system你怎么這么慘,被這么多dll插。
    前面有個dll無法刪除,并且它還會添加一個啟動項(xiàng)調(diào)用rundll32,可惜每次開機(jī),這個dll先被system調(diào)用,讓rundll32沒法訪問,會彈出個錯誤框,也就一次嗎,這個我還能容忍。
    接著不能容忍的就來了。突然彈出個錯誤框,AutoLiveFunc!,靠,又是啥病毒?網(wǎng)上一查,有同病相連者,可惜那些解答都沒啥意義,有意義的也有,重裝~出點(diǎn)問題就重裝,那不煩死了,而且也不可能有長進(jìn)的。哎,這個問題算是目前對我影響最大的了,因?yàn)樗鼤煌5膹棾鰚用procexp確定了下哪個程序彈出的,explorer.exe,好吧,圓滿了~

    本來我那次中了病毒,就想寫的,可惜自己太懶,沒寫,現(xiàn)在已經(jīng)到了讓我不得不寫的地步~難道我終究逃不過魔爪,非重裝不可嗎?要知后事如何,且聽下回分解~

    ?

    posted on 2006-12-30 20:46 李威 閱讀(379) 評論(2)  編輯  收藏

    評論

    # re: 病毒呀病毒,你咋就這么厲害呢? 2006-12-31 07:39 lawsherman

    還是用款強(qiáng)力一點(diǎn)的殺毒軟件吧

    自從上次格機(jī)后半年來還沒中過招
    _____
    我這邊有人,雖然給他配置了和我一樣的防火墻,但還是三天兩頭老中病毒,不知道整天在網(wǎng)上干什么  回復(fù)  更多評論   

    # re: 病毒呀病毒,你咋就這么厲害呢? 2006-12-31 16:35 李威

    裝了諾頓,可惜是個擺設(shè)~
    中毒了也不叫一聲~

    突然彈出個錯誤框,AutoLiveFunc!
    這個問題勉強(qiáng)算解決了,開機(jī)后的explorer.exe加載了100多個dll,kill掉一次后,再運(yùn)行explorer.exe,加載的只有80-90個,也不會彈出對話框了~  回復(fù)  更多評論   


    只有注冊用戶登錄后才能發(fā)表評論。


    網(wǎng)站導(dǎo)航:
     
    主站蜘蛛池模板: 中国在线观看免费高清完整版| 亚洲精品国产福利在线观看| 国产hs免费高清在线观看| 99视频免费播放| 丁香六月婷婷精品免费观看| 免费观看国产小粉嫩喷水| 久青草视频在线观看免费| 亚洲国产日韩a在线播放| 亚洲国产av高清无码| 亚洲婷婷天堂在线综合| 亚洲一级毛片免费观看| 亚洲最大福利视频| 国内精品久久久久影院亚洲| 亚洲成av人片在www鸭子| 美国免费高清一级毛片| yellow视频免费看| 免费无码又爽又刺激网站直播| 免费毛片a线观看| 无码免费一区二区三区免费播放| 免费人妻无码不卡中文字幕系| 亚洲w码欧洲s码免费| 噼里啪啦免费观看高清动漫4| 女性无套免费网站在线看| 亚洲国产精品自产在线播放| 亚洲色欲色欲www在线丝| 久久久无码精品亚洲日韩蜜臀浪潮 | 最新精品亚洲成a人在线观看| 亚洲无av在线中文字幕| 久久久无码精品亚洲日韩按摩| 67194在线午夜亚洲| 精品一区二区三区免费毛片| jizz免费在线观看| 午夜不卡久久精品无码免费 | 亚洲AV无码一区二区三区人| 在线免费一区二区| 亚洲成在人线电影天堂色| 亚洲香蕉久久一区二区三区四区| 在线观看亚洲AV日韩AV| 九九九精品视频免费| 99re免费99re在线视频手机版| 毛片免费观看的视频在线|