广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 3928 个阅读者
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
grater
个人文章 个人相簿 个人日记 个人地图
小有名气
级别: 小有名气 该用户目前不上站
推文 x16 鲜花 x59
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
Winhelp.exe 开机后又生...请问怎解呢??

图 1.



我的PC先前电脑变慢..但是莫名奇妙的又没事了
但是开机时却常常出现 xxxx 有问题
使用kis7 扫毒后, 就一直出现附图的档案

不扫没事,一扫到后每次开机都会出现附图的"找到病毒画面"
删除后重开机自动再生
看过网路上大家的解法 大多数都是改regedit
但是,要删除的机码通通找不到
有问题的 dll 档也通通没有(已将系统档隐藏关闭)
请问有其他方式清除吗???

烦请指教.. 谢谢

------------------------------更新报告-----------------------

我扫描一次c: 后,发现另一只木马...删除后..变成下列的样子




虽然状况已改善,但是一开会会自动下载 winhelp.exe 档案
所以难怪网路上的方法都不管用
自动下载的网址如下:

hxxp://hahapost1.myweb.hinet.net/x.scr//winhelp.eee

(P.S hxxp 改为 http , eee改为 exe)有兴趣的可以下载玩一下

虽然只要KIS提示有病毒不要下载就暂时没事,但是根本问题尚未解决....

目前正尝试找到原始位置
电脑经验不足,遇到病毒还真是为难........不好好读书的后果...


-----------------------------------------------------------------------
抓到木马产生 JS 的瞬间....
有兴趣研究的,可以下载 "档案.rar",没兴趣的,千万不要下载..
只是目前,还不知道哪些 档案开机后会让这些档案产生的...
产生连结到网页后,这些档案会自动删除,不留痕迹


本帖包含附件
zip 档案.rar   (2022-06-09 14:05 / 3 KB)  
说明:
下载次数:5


[ 此文章被grater在2008-06-19 00:42重新编辑 ]



献花 x0 回到顶端 [楼 主] From:台湾 | Posted:2008-06-18 22:19 |
疯鱼 手机
个人文章 个人相簿 个人日记 个人地图
初露锋芒
级别: 初露锋芒 该用户目前不上站
推文 x8 鲜花 x109
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

到安全模式扫看看吧@@


我是死老百姓啦
记住!!我是疯子就可以了!!YO~YO~YO~YO~
献花 x0 回到顶端 [1 楼] From:台湾中华电信HINET | Posted:2008-06-18 22:34 |
ten10
数位造型
个人文章 个人相簿 个人日记 个人地图
初露锋芒
级别: 初露锋芒 该用户目前不上站
推文 x0 鲜花 x87
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

是国内HINET空间喔,是二岸共同合作吗? 大陆制毒,台湾空间放毒吗?
在 hosts 档 HINET好了. 看去安全模式 查找, ...
要不要下防毒公司的临时解毒包看看..
iClean


献花 x0 回到顶端 [2 楼] From:台湾中华 | Posted:2008-06-21 23:58 |
andy33448
个人文章 个人相簿 个人日记 个人地图
初露锋芒
级别: 初露锋芒 该用户目前不上站
推文 x26 鲜花 x368
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

即然知道网址了 那为什么不跟hinet反应一下呢?
空间是hinet的 就要由hinet来想辨法处理吧

下载上传 都一定会有一个执行的方法
这种病毒最好到安全模式下处理比较好
没网路上传讯息 病毒就没辨法下载 表情


献花 x0 回到顶端 [3 楼] From:台湾和信超媒体宽带网 | Posted:2008-07-14 10:17 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.014832 second(s),query:16 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言