文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 流氓软件 » 我的电脑每次开机就会生一个新的病毒文件!       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 我的电脑每次开机就会生一个新的病毒文件!  ( 查看:590  回复:10 )   
 该主题悬赏的20无忧币已被全部领完 
 
斯文扫地
新新人类  点击可查看详细



帖子 51
精华 0
无忧币 85
积分 95
阅读权限 20
注册日期 2008-5-27
最后登录 2008-5-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-27 15:38   标题:我的电脑每次开机就会生一个新的病毒文件!
上一帖 |
我的电脑每次开机就会生一个新的病毒文件,位置在C:\Documents and Settings\Administrator\Local Settings\Temp里,文件名不确定,是.EXE文件。开机会在进程里有运行!

用SREng扫的日志如下:
==================================
HOSTS 文件
N/A

==================================
进程特权扫描
特殊特权被允许: SeLoadDriverPrivilege [PID = 1840, C:\PROGRAM FILES\RISING\ANTISPYWARE\RUNIEP.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 3160, C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\104DD.EXE]
==================================
API HOOK

也就是说上面的特殊特权如何产生的,又如何删除 它!谢谢!



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-27 15:381楼
[ 顶部 ]
 
hagejid
副版主  点击可查看详细


十二生肖之猴   金牛座   行业勋章   技术勋章   诚信兄弟  
帖子 409
精华 0
无忧币 2144
积分 495
阅读权限 140
注册日期 2007-4-3
最后登录 2008-10-13 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-27 20:26  该回复被 斯文扫地 奖励 20 点无忧币
此回复于2008-06-11 08:37被 小王 评为最佳答案

找个杀毒软件查查.
如果不行的话,看自动启动项(所有地方)有什么可疑的项目,安全模式环境中删掉它,或在正常模式下删了用立刻死机方法重起.
还不行的话,重装系统,以后注意备份



C到底该不该学,看看这个就明白
2008-5-27 20:262楼
[ 顶部 ]
 
james_1218
新新人类  点击可查看详细



帖子 15
精华 0
无忧币 46
积分 28
阅读权限 20
注册日期 2008-3-13
最后登录 2008-6-19 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-29 19:24 
用DOS杀毒试试



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-29 19:243楼
[ 顶部 ]
 
hh7172
新新人类  点击可查看详细



帖子 125
精华 0
无忧币 34
积分 126
阅读权限 20
注册日期 2008-5-20
最后登录 2008-10-14 在线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-8-20 14:43 
估计还有个批处理程序,找一找



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-8-20 14:434楼
[ 顶部 ]
 
Valar
新新人类  点击可查看详细


帖子 19
精华 0
无忧币 1
积分 18
阅读权限 20
注册日期 2008-4-1
最后登录 2008-10-9 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-9-2 14:30 
安全模式下 看看System32下的可以文件



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-9-2 14:305楼
[ 顶部 ]
 
夜归人
新新人类  点击可查看详细



帖子 2
精华 0
无忧币 10
积分 2
阅读权限 20
注册日期 2008-9-2
最后登录 2008-9-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-9-2 21:40 
进DOS杀毒 最快 稳妥



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-9-2 21:406楼
[ 顶部 ]
 
靓霖
新新人类  点击可查看详细



帖子 43
精华 0
无忧币 10
积分 39
阅读权限 20
注册日期 2008-9-12
最后登录 2008-9-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-9-17 21:38 
恩。可是不知道怎么杀。。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-9-17 21:387楼
[ 顶部 ]
 
就看我
新新人类  点击可查看详细



帖子 40
精华 0
无忧币 28
积分 31
阅读权限 20
注册日期 2008-9-13
最后登录 2008-9-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-9-17 21:47 
支持楼上上,
呵呵。。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-9-17 21:478楼
[ 顶部 ]
 
rewyrwy
新新人类  点击可查看详细



帖子 36
精华 0
无忧币 22
积分 34
阅读权限 20
注册日期 2008-9-13
最后登录 2008-9-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-9-17 21:57 
进来看看。
对这个也不太懂。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-9-17 21:579楼
[ 顶部 ]
 
louluoxian
新新人类  点击可查看详细



帖子 43
精华 0
无忧币 16
积分 30
阅读权限 20
注册日期 2008-9-14
最后登录 2008-9-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-9-17 22:02 
恩。嘿嘿,DOS杀杀?



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-9-17 22:0210楼
[ 顶部 ]
 
dcxzz
新新人类  点击可查看详细



帖子 43
精华 0
无忧币 18
积分 30
阅读权限 20
注册日期 2008-9-15
最后登录 2008-9-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-9-17 22:14 
是啊,诶,。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-9-17 22:1411楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号