风好凉 发表于 2004-5-27 18:33:00

[求助]又中毒了,靠!!!!

进程里多了好多 wintok和win2k的进程,机器也卡起来
这些是什么东西啊,该怎么清楚掉?

叶振华 发表于 2004-5-27 18:42:00

中毒了好啊。中毒了就可以去杀杀。
你要是怀疑就中止它好了。

考拉 发表于 2004-5-28 08:22:00

以下是引用风好凉在2004-5-27 18:33:47的发言:
进程里多了好多 wintok和win2k的进程,机器也卡起来
这些是什么东西啊,该怎么清楚掉?


杀毒软件杀的掉吗?去注册表的启动,顺藤摸瓜删

雨中蝎子 发表于 2004-5-28 10:05:00

你到底是开了什么程序的啊?

这些进程好象是没有见过滴。。。。。。。。。。。。。。。。。。。。

可能是真的中毒咯。。。

HOHO~~~~~~~~~~~

风好凉 发表于 2004-5-28 11:23:00

升级了,杀掉了一些后,又多出了net32.exe
wasaa.exe
晕死

叶振华 发表于 2004-5-28 14:14:00

如果你装过瑞星,则在启动的时候会有net32.exe这个东西的。不过正常的情况下它应该会自动关闭的。

风好凉 发表于 2004-5-28 16:36:00

C:\win932.EXE   发现Backdoor.IRCBot.v
什么东西哦

风好凉 发表于 2004-5-28 17:05:00

现在有多了好几个msptfm32.com
sp1fix.exe   
郁闷死了

5子 发表于 2004-8-20 20:41:00

同情你

bital 发表于 2004-9-3 12:19:00

去查询里找到这些程序,删除,在到注册表里删除,就可以搞顶了

kinsh 发表于 2004-9-3 13:52:00

<DIV class=quote><B>以下是引用<I>风好凉</I>在2004-5-28 16:36:00的发言:</B>
C:\win932.EXE   发现Backdoor.IRCBot.v
什么东西哦</DIV>

IRC波特变种V(Backdoor.IRCBot.v)”病毒:警惕程度★★★,后门程序,通过rpc漏洞传播,依赖系统:WINNT/2000/XP。
<P>  运行后把自己复制到系统目录下,文件名为“WIN932.EXE”,修改注册表实现自启动。开辟后门,等待远程控制命令,记录键盘操作,进而取得用户的各种账户和密码信息。连接网络上的机器,猜测ipc连接密码,进而传播自身。扫描局域网,发动SNY风暴攻击,使指定主机瘫痪。偷用户正版游戏的序列号。试图攻击预定网址。</P>
页: [1]
查看完整版本: [求助]又中毒了,靠!!!!