珞珈山水BBS电脑网络系统安全 → 单文区文章阅读

单文区文章阅读 [返回]
发信人: whotice (菩提), 信区: Security
标  题: [合集] 昨天突然停电,电脑熄火,今天无法启动程序?
发信站: 珞珈山水BBS站 (Mon Aug 28 22:53:56 2006), 站内

☆─────────────────────────────────────☆
  
 wuqu7 (无趣) 于  (Fri Aug 25 01:03:00 2006)  提到:

昨天停电时正在码字,一栋楼都熄火了
今天开机时候还检测什么的都是正常的
但是除了可以打开神州认证上网的图标以外
其他全部无法打开
文档也是
重启还是不行
直到重启第三次才恢复正常
然后查毒
temp文件夹有病毒
就全删除了
名字是个w32.rontokbro@mm
真是晕啊难道断电也会滋生病毒??!!!

还是开机时候死机跑进来的?


☆─────────────────────────────────────☆
  
 ILoveSor (杀死巴尔的仆从!) 于  (Fri Aug 25 01:06:41 2006)  提到:

说不定早就藏在你硬盘里面了
【 在 wuqu7 (无趣) 的大作中提到: 】
: 昨天停电时正在码字,一栋楼都熄火了
: 今天开机时候还检测什么的都是正常的
: 但是除了可以打开神州认证上网的图标以外
: ...................



☆─────────────────────────────────────☆
  
 wuqu7 (无趣) 于  (Fri Aug 25 01:13:19 2006)  提到:

啊搜索了一下发现



病毒名称:蠕虫病毒Win32.Robknot Family 
其它名称:WORM_RONTOKBRO (Trend), W32/Rontokbro.gen@MM (McAfee), W32.Rontokbro
@mm (Symantec) 
病毒属性:蠕虫病毒  危害性:中等危害  流行程度:高 
具体介绍: 

病毒特性:
Win32.Robknot是一族通过邮件和修改系统设置的蠕虫病毒。

感染方式:
运行时,Robknot可以多次复制自身到"%Profiles%\Local Settings\Application Data"目
录,它使用以下文件名复制病毒:
§ CSRSS.EXE 
§ INETINFO.EXE 
§ LSASS.EXE 
§ SERVICES.EXE 
§ SMSS.EXE 
§ WINLOGON.EXE 

随后运行所有的文件,依次修改注册表,以确保每次系统启动时运行病毒:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\Tok-Cirrhatus = "%Profiles%
\Local Settings\Application Data\<filename.exe>"

 具体什么危害啊还是不清楚

诺顿也杀不了、、、、、

【 在 ILoveSor (杀死巴尔的仆从!) 的大作中提到: 】
: 说不定早就藏在你硬盘里面了





☆─────────────────────────────────────☆
  
 wuqu7 (无趣) 于  (Fri Aug 25 01:15:39 2006)  提到:

决定在线杀毒如何?



【 在 wuqu7 (无趣) 的大作中提到: 】
: 啊搜索了一下发现
: 病毒名称:蠕虫病毒Win32.Robknot Family 
: 其它名称:WORM_RONTOKBRO (Trend), W32/Rontokbro.gen@MM (McAfee), W32.Ronto..
: ...................





☆─────────────────────────────────────☆
  
 ILoveSor (杀死巴尔的仆从!) 于  (Fri Aug 25 01:25:56 2006)  提到:

试试吧
不用抱很大的希望

【 在 wuqu7 (无趣) 的大作中提到: 】
: 决定在线杀毒如何?




☆─────────────────────────────────────☆
  
 wuqu7 (无趣) 于  (Fri Aug 25 01:38:44 2006)  提到:

刚才自动重启了

希望明天可以看到哪位达人的办法。。。。。。

比较麻烦了现在

【 在 ILoveSor (杀死巴尔的仆从!) 的大作中提到: 】
: 试试吧
: 不用抱很大的希望





☆─────────────────────────────────────☆
  
 ILoveSor (杀死巴尔的仆从!) 于  (Fri Aug 25 08:17:17 2006)  提到:

mm真厉害
这么晚还不睡
【 在 wuqu7 (无趣) 的大作中提到: 】
: 刚才自动重启了
: 希望明天可以看到哪位达人的办法。。。。。。
: 比较麻烦了现在
: ...................



☆─────────────────────────────────────☆
  
 tigerger (武二郎) 于  (Fri Aug 25 09:07:43 2006)  提到:

http://info.hustonline.net/software/down.aspx?id=3582
注意先卸载你装的杀毒软件。切切!
【 在 wuqu7 (无趣) 的大作中提到: 】
: 昨天停电时正在码字,一栋楼都熄火了
: 今天开机时候还检测什么的都是正常的
: 但是除了可以打开神州认证上网的图标以外
: ...................





☆─────────────────────────────────────☆
  
 alt (背影 | 真的猪头敢于直面蜂拥的美女) 于  (Fri Aug 25 09:14:01 2006)  提到:

什么时候的事啊
【 在 ILoveSor (杀死巴尔的仆从!) 的大作中提到: 】
: mm真厉害
: 这么晚还不睡




☆─────────────────────────────────────☆
  
 ILoveSor (杀死巴尔的仆从!) 于  (Fri Aug 25 10:51:27 2006)  提到:

发信人: wuqu7 (无趣), 信区: Security
标  题: Re: 昨天突然停电,电脑熄火,今天无法启动程序?
发信站: BBS 珞珈山水站 (Fri Aug 25 01:38:44 2006)

【 在 alt (背影 | 真的猪头敢于直面蜂拥的美女) 的大作中提到: 】
: 什么时候的事啊




☆─────────────────────────────────────☆
  
 wuqu7 (无趣) 于  (Fri Aug 25 14:39:06 2006)  提到:

昨天杀毒什么的整到2点半。。。。。。

累啊


【 在 ILoveSor (杀死巴尔的仆从!) 的大作中提到: 】
: 发信人: wuqu7 (无趣), 信区: Security
: 标  题: Re: 昨天突然停电,电脑熄火,今天无法启动程序?
: 发信站: BBS 珞珈山水站 (Fri Aug 25 01:38:44 2006)





☆─────────────────────────────────────☆
  
 wuqu7 (无趣) 于  (Fri Aug 25 14:42:51 2006)  提到:

这位兄台请问详细点

先卸载我的诺顿么,然后下载再杀毒?


最后清理完之后再安装诺顿?

免得出错更糟糕



 
软件名称 Trojan Remover v6.50 特别版(M@L荐) 
软件大小 5.13 MB 
软件介绍 这是一个专为来清除特洛伊木马和自动修复系统文件的工具软件。它能够检查系
统中的登录文件、扫描WIN.INI、SYSTEM.INI和系统登录文件,且扫描完成後会产生Log资
讯文件,并帮你自动清除特洛伊木马和修复系统文件。 
适用平台 Win9x/me/NT/2000/XP/2003 
软件评价 ★★★★★ 


【 在 tigerger (武二郎) 的大作中提到: 】
http://info.hustonline.net/software/down.aspx?id=3582
: 注意先卸载你装的杀毒软件。切切!





☆─────────────────────────────────────☆
  
 ILoveSor (杀死巴尔的仆从!) 于  (Fri Aug 25 15:06:58 2006)  提到:

电脑杀有不要你杀
......


【 在 wuqu7 (无趣) 的大作中提到: 】
: 昨天杀毒什么的整到2点半。。。。。。
: 累啊




☆─────────────────────────────────────☆
  
 yutingshen (小S--属于我的精彩) 于  (Fri Aug 25 15:16:32 2006)  提到:

要看着电脑撒。
其实杀毒软件有没有一个功能是——杀毒完之后自动关机?

【 在 ILoveSor (杀死巴尔的仆从!) 的大作中提到: 】
: 电脑杀有不要你杀
: ......




☆─────────────────────────────────────☆
  
 wuqu7 (无趣) 于  (Fri Aug 25 15:58:55 2006)  提到:

我一直在旁边看着
本来就两年没清理了
速度慢^_^

【 在 ILoveSor (杀死巴尔的仆从!) 的大作中提到: 】
: 电脑杀有不要你杀
: ......





☆─────────────────────────────────────☆
  
 alt (背影 | 真的猪头敢于直面蜂拥的美女) 于  (Fri Aug 25 16:22:02 2006)  提到:

这久不重装  牛。
【 在 wuqu7 (无趣) 的大作中提到: 】
: 我一直在旁边看着
: 本来就两年没清理了
: 速度慢^_^
: ...................



☆─────────────────────────────────────☆
  
 wuqu7 (无趣) 于  (Fri Aug 25 17:07:14 2006)  提到:

找个人帮我重装也行哈哈

自己动手就免了

反正也能用哈

【 在 alt (背影 | 真的猪头敢于直面蜂拥的美女) 的大作中提到: 】
: 这久不重装  牛。





☆─────────────────────────────────────☆
  
 zxm0627 (Freeman) 于  (Fri Aug 25 18:27:23 2006)  提到:

真是懒阿
自己就不装
【 在 wuqu7 (无趣) 的大作中提到: 】
: 找个人帮我重装也行哈哈
: 自己动手就免了
: 反正也能用哈





☆─────────────────────────────────────☆
  
 tigerger (武二郎) 于  (Fri Aug 25 21:20:43 2006)  提到:

很对。
否则的话你肯定会毫不犹豫重装系统的。我经历过。
【 在 wuqu7 (无趣) 的大作中提到: 】
: 这位兄台请问详细点
: 先卸载我的诺顿么,然后下载再杀毒?
: 最后清理完之后再安装诺顿?
: ...................





☆─────────────────────────────────────☆
  
 tigerger (武二郎) 于  (Fri Aug 25 21:23:48 2006)  提到:

再补充点。
先卸载诺顿,然后安装木马杀毒软件。杀完毒后,卸载木马杀毒软件,最后你才能安装你
的诺顿。
【 在 tigerger (武二郎) 的大作中提到: 】
: 很对。
: 否则的话你肯定会毫不犹豫重装系统的。我经历过。





☆─────────────────────────────────────☆
  
 wuqu7 (无趣) 于  (Sat Aug 26 19:14:46 2006)  提到:

谢谢,我试试,问清楚免得出状况
【 在 tigerger (武二郎) 的大作中提到: 】
: 再补充点。
: 先卸载诺顿,然后安装木马杀毒软件。杀完毒后,卸载木马杀毒软件,最后你才能安..
: 的诺顿。





☆─────────────────────────────────────☆
  
 ILoveSor (杀死巴尔的仆从!) 于  (Sun Aug 27 22:11:09 2006)  提到:

pfpf

【 在 wuqu7 (无趣) 的大作中提到: 】
: 我一直在旁边看着
: 本来就两年没清理了
: 速度慢^_^
: ...................



[返回单文区目录]

武汉大学BBS 珞珈山水站 All rights reserved.
wForum , 页面执行时间:9.717毫秒