网页
资讯
视频
图片
知道
文库
贴吧
地图
采购
进入贴吧
全吧搜索
吧内搜索
搜贴
搜人
进吧
搜标签
日
一
二
三
四
五
六
签到排名:今日本吧第
个签到,
本吧因你更精彩,明天继续来努力!
本吧签到人数:0
一键签到
可签
7
级以上的吧
50
个
一键签到
本月漏签
0
次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行
补签
。
连续签到:
天 累计签到:
天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
03月24日
漏签
0
天
如月伴舞吧
关注:
41
贴子:
1,396
看贴
图片
吧主推荐
游戏
13
回复贴,共
1
页
<返回如月伴舞吧
>0< 加载中...
纪念----这次杀毒经历......
只看楼主
收藏
回复
如月伴舞
核心吧友
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
百毒,你吞吧......
送TA礼物
1楼
2010-11-03 12:54
回复
如月伴舞
核心吧友
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
这些天来一直感觉台式电脑很异常,十月中旬开始QQ经常被取消昵称.网速变慢......一直比较懒,没怎么在意......
2楼
2010-11-03 12:55
回复
收起回复
如月伴舞
核心吧友
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
前天视频做完之后,发现光驱消失,才知道这个 木马很厉害,下决心重做系统........
3楼
2010-11-03 12:57
回复
收起回复
如月伴舞
核心吧友
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
第一遍重做之后,进系统---打补丁---杀毒软件升级,半个小时之后,发现组策略被屏蔽,用管理员特权帐号重新启动,再半小时后,居然发现管理员帐号也被屏蔽........
4楼
2010-11-03 12:59
回复
收起回复
如月伴舞
核心吧友
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
第二遍重做系统,繁琐的打补丁和升级杀软耗费了大量时间,之后感觉系统还算稳定,于是GHOST备份。重启之后再10几分钟,所做GHOST文件居然被删除,好厉害的木马.....
5楼
2010-11-03 13:01
回复
收起回复
如月伴舞
核心吧友
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
本打算全盘格式化重装了,但是心里多少不服气,于是再次用自己买电脑之后做的纯净GHOST重做了C盘.....
6楼
2010-11-03 13:04
回复
收起回复
如月伴舞
核心吧友
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
这时已经备份了杀软NOD32的病毒库,升级后 于C:\WINDOWS\system32\GroupPolicy\User\Scripts\Logon\donw.vbs 查出VBS/TrojanDownloader.Psyme.NIA 特洛伊木马
但是杀软杀的不干净,还有以下症状:1,组策略继续被屏蔽 2,一拨号,立马跳出XXXX找不到XXXX的错误提示弹窗.
7楼
2010-11-03 13:10
回复
收起回复
如月伴舞
核心吧友
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
我已经不想再管他,另外安装了几年前买的另一款优秀的杀木马软件,升级再说.......
8楼
2010-11-03 13:11
回复
收起回复
如月伴舞
核心吧友
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
在升级这个杀软的病毒库同时 ,通过工具发现末尾F盘是改木马的残存寄宿地,于是转移一些主要文件后格式化2遍............
9楼
2010-11-03 13:14
回复
收起回复
如月伴舞
核心吧友
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
不多时此杀软升级完毕,扫描之后的结果,哈哈........如图:
10楼
2010-11-03 13:16
回复
收起回复
如月伴舞
核心吧友
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
但是那个屏蔽管理权限,并积极联网的本身依然残存在我的C盘里,联网之后继续跳出错误弹窗.........嗯,这个错误弹窗是酱紫的,我依稀记的:系统找不到C:Windows\Web\svchst.vbs
上网查找了一些资料发现方法都不对,该残存不进注册表,也没有启动残存.
11楼
2010-11-03 13:20
回复
收起回复
如月伴舞
核心吧友
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
继续查找了一些资料,知道这是“熊脑烧香”类病毒的变种.........
12楼
2010-11-03 13:21
回复
收起回复
如月伴舞
核心吧友
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
这就好处理了,既然已经杀掉了它随机制造的那些木马和后门“卒子”,进组策略已经没有问题。既然错误弹窗是命令行模式,当然进组策略解决最简单.
运行--GPEDIT.MSC --windows设置---脚本---“登录和注销”
嘿嘿,它就在这里,怪不得不管3721先屏蔽我的组策略!!!在登录项里找到4个文件,有脚本/命令行/等,定位文件夹,全部删除,之后再取消“登录”项的权限(删除)
OK。终于搞定,世界清静了!!!
13楼
2010-11-03 13:28
回复
收起回复
如月伴舞
核心吧友
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
你太惨了
14楼
2010-11-03 13:33
回复
收起回复
登录百度账号
扫二维码下载贴吧客户端
下载贴吧APP
看高清直播、视频!
贴吧热议榜
1
T1粉丝开卡车怒骂CEO赵麻石
2325090
2
余霜cos风女什么水平
2028579
3
偷窥题材游戏监寓被疯狂举报
1931692
4
Zeus加盟LPL被T1搅黄
1530333
5
武大樱花季保留节目来了
1474512
6
LNG全员冒充职业选手
1339400
7
iG连斩三队什么水平
1229784
8
中美六代机对比优势在谁
1229626
9
吴艳妮打破尘封11年的全国纪录
908886
10
日本知名餐厅汤里泡老鼠
691635
贴吧页面意见反馈
违规贴吧举报反馈通道
贴吧违规信息处理公示