查看: 2404|回复: 16
收起左侧

[已解决] explorer

 关闭 [复制链接]
hj666666
发表于 2007-12-27 03:03:31 | 显示全部楼层 |阅读模式
explorer
[size=-1]对。你仔细看一下,那个Explorer.exe是不是 EXPL0RER.exe? 其中的那个英语字母O是数字0?要是是的话就要考虑杀病毒了用360安全卫士吧 也可能是中插件程序了

电脑一直卡卡的。。。。。始终觉得郁闷。。。。杀毒N次没毒。。。。
baidu了下。看见这个。。。然后仔细一看。。发现。哎。。。确实是他讲的情况。。。360 卡吧  都没有反映。。。
问这个问题怎么解决?
我用360查看。只有2个其他插件,迅雷下载组件和360safe实时保护功能模块。(魔兽精灵也算不?)

[ 本帖最后由 hj666666 于 2007-12-27 03:14 编辑 ]
wastebaby
发表于 2007-12-27 08:33:10 | 显示全部楼层
有些有专门做过免杀,传统杀毒软件不一定查的出来。你用微点试试。
伊の星
发表于 2007-12-27 10:42:09 | 显示全部楼层
使用置顶帖的软件集里面的windows清理助手
清理一下系统。
浪漫樱花
发表于 2007-12-27 11:11:45 | 显示全部楼层
进安全模式用360查杀看看吧
shenrenrenren
头像被屏蔽
发表于 2007-12-27 14:30:50 | 显示全部楼层
中毒,扫报告贴上来.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hj666666
 楼主| 发表于 2007-12-27 21:29:02 | 显示全部楼层
原帖由 etly 于 2007-12-27 10:42 发表
使用置顶帖的软件集里面的windows清理助手
清理一下系统。

为什么咔吧说里面有病毒。A2里面
伊の星
发表于 2007-12-27 22:19:01 | 显示全部楼层

回复 6楼 hj666666 的帖子

抱歉~~
上传时附件搞错了
请使用http://bbs.kafan.cn/viewthread.p ... 5%C0%ED%D6%FA%CA%D6帖子中的清理助手
如果问题没解决,使用sreng扫份报告上传
hj666666
 楼主| 发表于 2007-12-28 00:07:14 | 显示全部楼层

回复 7楼 etly 的帖子

为什么7搂的哥哥不使用太平洋之类的大网站
点来点去都是找不到那软件
hj666666
 楼主| 发表于 2007-12-28 00:19:10 | 显示全部楼层
用那个软件生成的报告。。但是不知道是不是这个。。。还有就是小心里面有毒。可能我电脑有毒哟。。。
我只所以认为是毒。是因为很多EXE都看不到图表。。。变成没有图表的那种。。。。就像烧香的那种。只是熊猫图表是空白图表。。难搞

[ 本帖最后由 hj666666 于 2007-12-28 03:20 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hj666666
 楼主| 发表于 2007-12-28 00:49:26 | 显示全部楼层

新发现

lsass.exe和smss.exe病毒(暂定名):

    经过我的研究,并对该病毒作了一系列分析,发现该病毒主要有几大危害:
    <1>感染文件。经研究,会感染U盘上和本地磁盘上的应用程序,而且会感染压缩包里的应用程序。因此造成难以清除!
    <2>在系统目录下生成文件。病毒会在C:\WINDOWS\system32\Com目录下生成netcfg.dll、smss.exe、lsass.exe、netcfg.000以及一个bak文件夹(该文件夹主要是用于病毒感染压缩包时的临时文件夹)
    <3>在每个磁盘根目录下生成文件。病毒会在每个磁盘根目录下生成Autorun.inf以及pagefile.pif文件,并且开启系统的自动播放功能。如果用户双击打开磁盘即又感染。
    <4>通过注册表隐蔽自动启动。使用一般的开机启动项查看工具根本无法发现其痕迹。
    <5>破坏安全模式,使用户无法进入安全模式进行系统修复,并且删除注册表大量键。
    <6>修改文件夹选项,使用户无法查看隐藏的病毒文件,进入文件夹选项,会发现“ 隐藏受保护的操作系统文件(推荐)”项目不见了,病毒还可能会对换“不显示隐藏的文件和文件夹”和“显示所有文件和文件夹”的功能。
    <7>劫持下载功能,当我们下载东西时,其实下载了病毒文件,双击又再度感染!
    <8>病毒还可能会盗取我们的个人隐私以及还可能存在一些未知的风险!
杀毒无望...无聊中.....打望之....
发现这位仁兄的情况...和自己颇有点相识.......
D:盘生成pagefile.sys系统文件.SYS
F:盘生成Thumbs.db数据库文件
进程LSASS.EXE   EXPL0RER.EXE   RTHDCPL.EXE   SVCHOST.EXE   lszs.exe      SVCHOST.EXE      SPOOLSV.EXE     SPOOLSV.EXE    TASKMGR.EXE  SVCHOST.EXE   LSASS.EXE
人笨笨方法.不知道有用没有这是进程里面的文件.扩张名全为大写了..感觉古怪...记下来了..我区分大小写了的...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 14:51 , Processed in 1.210241 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表