個人檔案橱窗相片部落格清單更多 工具 說明
2月1日

杀了一天病毒,头晕眼花

昨天无意中好像安了个freeprod插件,结果一连网就时不时弹出广告窗。于是就把freeprod卸载了,发现没用,广告窗照旧往外弹。去注册表里把freeprod有关的删光还是没用。用avp3.5在安全模式杀了一遍毒,杀掉若干可疑文件,重启没用。又用hijackthis扫描了一遍,发现有一个调用system32下的hr456ERTd.dll(具体名字忘了,反正类似这样很怪)文件,到system32下按时间排序,发现这两天生成了好几个名字怪怪的dll文件,强删删不掉,怀疑是被rundll32.exe进程调用,又去任务管理器下关闭该进程被拒绝。用killbox强制删除,告知要重启。重启后发现system32下原来的几个dll文件被删除了,但是又生成了几个新的dll文件。一切照旧。在网上翻帖子发现3721病毒症状类似,要强制删除的话得用另外一个系统。遂用vfloppy生成一个虚拟软驱的系统,进入后删除了那些恶心的dll文件,3721的cns*.*文件,重启后在注册表中删除3721相关键值。目前再没有那些广告窗弹出来了,任务管理器中的rundll32进程也没有了。估计我这个病毒不是3721病毒,不过原理类似。反正dll文件删掉了,这个病毒就算没删干净应该也无法兴风作浪了。整个杀毒过程中用了xoftspy,木马杀客等软件都没什么用。这种系统进程调用的dll文件看来只能在另一个系统中删除。

回應 (4)

請稍候...
很抱歉,您輸入的回應過長。請縮短您的回應。
您尚未輸入內容,請再試一次。
很抱歉,目前無法新增您的回應,請稍後再試。
若要新增回應,您的父母必須先給您權限。要求權限
您的家長已關閉回應功能。
很抱歉,目前無法刪除您的回應,請稍後再試。
您已超過每日回應上限次數,請於 24 小時後再試一次。
由於系統顯示您可能傳送垃圾郵件給其他使用者,因此您帳號中的回應功能已遭停用。 如果您認為自己帳號遭錯誤停用,請連絡 Windows Live 支援
請完成下列安全檢查,以完成回應。
您輸入的安全檢查字元必須與圖片或音訊中的字元相符。

若要新增回應,請以您的 Windows Live ID 登入 (若您使用 Hotmail、Messenger 或 Xbox LIVE,則您已擁有 Windows Live ID)。登入


沒有 Windows Live ID?註冊

bigbao撰寫:
不要只给自己修电脑 要按照攻略里面要求的给mm去修电脑。
2 月 5 日
匿名 的圖片
philofellow 撰寫:
我已经格盘重装了-.-
2 月 2 日
LuQiwei撰寫:
这可不能儿戏 啊, 要是没杀干净的话,以后你妈妈一打开电脑,就有可能直接崩出一个成人站点链接...
2 月 2 日
匿名 的圖片
小热带鱼 撰寫:
我刚考完最后一科正想轻松一下呢,又被你的日记转晕了@_@
你好厉害啊!这些东西是怎么学会的啊?能不能推荐个简易教材给我读一读,呵呵
2 月 1 日

引用通告

此內容的引用通告是:
http://philofellow.spaces.live.com/blog/cns!71D00766F89B90E9!220.trak
引述這則內容的部落格