下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2540|回复: 10
打印 上一主题 下一主题

[求助]又中毒了,靠!!!!

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2004-5-27 18:33:00 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
进程里多了好多 wintok和win2k的进程,机器也卡起来3 J7 O& Z- y: s" ~' l
这些是什么东西啊,该怎么清楚掉?
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩

该用户从未签到

11
发表于 2004-9-3 13:52:00 | 只看该作者
以下是引用风好凉在2004-5-28 16:36:00的发言:+ h5 H. D3 G0 N. Q$ S" k C:\win932.EXE 发现Backdoor.IRCBot.v t+ Y% U! q& s" A1 E什么东西哦
0 a" s7 [% E& F$ y, c0 m# d# l# O ! c) E2 {/ G( F/ I0 g ?4 L8 [ o IRC波特变种V(Backdoor.IRCBot.v)”病毒:警惕程度★★★,后门程序,通过rpc漏洞传播,依赖系统:WINNT/2000/XP。 3 C) a( p! }2 @+ b1 Y

  运行后把自己复制到系统目录下,文件名为“WIN932.EXE”,修改注册表实现自启动。开辟后门,等待远程控制命令,记录键盘操作,进而取得用户的各种账户和密码信息。连接网络上的机器,猜测ipc连接密码,进而传播自身。扫描局域网,发动SNY风暴攻击,使指定主机瘫痪。偷用户正版游戏的序列号。试图攻击预定网址。

该用户从未签到

10
发表于 2004-9-3 12:19:00 | 只看该作者
去查询里找到这些程序,删除,在到注册表里删除,就可以搞顶了
  • TA的每日心情

    2017-11-26 03:25
  • 签到天数: 2 天

    [LV.1]初来乍到

    9
    发表于 2004-8-20 20:41:00 | 只看该作者
    同情你

    该用户从未签到

    8
     楼主| 发表于 2004-5-28 17:05:00 | 只看该作者
    现在有多了好几个  msptfm32.com
    ' r0 {5 x( U+ i2 d3 J4 Psp1fix.exe   
    7 G) n6 ^6 V9 I: i  P1 q% s郁闷死了
    8 S# b/ v% N9 Y# H) h" U

    该用户从未签到

    7
     楼主| 发表于 2004-5-28 16:36:00 | 只看该作者
    C:\win932.EXE   发现Backdoor.IRCBot.v' S0 l8 H/ H: r# m1 p' k. T+ ^
    什么东西哦
    叶振华 该用户已被删除
    6
    发表于 2004-5-28 14:14:00 | 只看该作者
    如果你装过瑞星,则在启动的时候会有net32.exe这个东西的。不过正常的情况下它应该会自动关闭的。

    该用户从未签到

    5
     楼主| 发表于 2004-5-28 11:23:00 | 只看该作者
    升级了,杀掉了一些后,又多出了net32.exe- ]% O. f+ c! _. p/ f
    wasaa.exe
    8 `  U* D2 a, V, `& p晕死
    雨中蝎子 该用户已被删除
    4
    发表于 2004-5-28 10:05:00 | 只看该作者
    你到底是开了什么程序的啊?3 s9 q( C4 I  {7 T0 l/ I

    , ^( k( e/ p" A6 x0 b) a7 U这些进程好象是没有见过滴。。。。。。。。。。。。。。。。。。。。. }! D: D# d* \$ U( X. j

    1 J  s; q! V  U! J. o4 ~可能是真的中毒咯。。。
    & i: |" o. `) P+ S( B8 T/ x: S( m
    + Y2 v$ v8 ~8 Z# |HOHO~~~~~~~~~~~

    该用户从未签到

    3
    发表于 2004-5-28 08:22:00 | 只看该作者
    以下是引用风好凉在2004-5-27 18:33:47的发言:
    ) |! A6 O% e* U" B2 p5 E进程里多了好多 wintok和win2k的进程,机器也卡起来" k' r  T+ W" q  `' D. x% }7 f
    这些是什么东西啊,该怎么清楚掉?

    " N  Y$ F, s: p% J! F- G0 @  ]
    : }4 f% L) H0 b& ~* n5 @1 c杀毒软件杀的掉吗?去注册表的启动,顺藤摸瓜删
    叶振华 该用户已被删除
    2
    发表于 2004-5-27 18:42:00 | 只看该作者
    中毒了好啊。中毒了就可以去杀杀。
    5 K5 V( B! l6 a) G你要是怀疑就中止它好了。
    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表