找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 561|回复: 13

[求助]:一个病毒,大家看看如何杀掉?

[复制链接]
发表于 2004-10-13 22:58:39 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
一个病毒,显示的运行文件是:“winime.exe”,每次开机就自动运行,且在运行或打开的每一个文件夹下均产生一个隐藏文件,图标是和文件夹一样,可扩展名也为“exe”,然后是机器越来越慢。产生的文件删除了,马上会再生成。
请问,哪位朋友知道如何杀除这个病毒?
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
发表于 2004-10-13 23:28:24 | 显示全部楼层
WINIME.EXE是病毒吗?
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-10-13 23:30:20 | 显示全部楼层
看起来像WINDOWS的输入法啊.
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-10-13 23:33:03 | 显示全部楼层
CTFMON.EXE才是输入法的进程吧
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2004-10-13 23:33:10 | 显示全部楼层
好像只是伪装成这样,产生的结果显示是病毒。
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-10-14 00:48:48 | 显示全部楼层
系统正常进程  
system process
alg.exe
csrss.exe

ddhelp.exe
dllhost.exe
inetinfo.exe

internat.exe
kernel32.dll
lsass.exe

mdm.exe
mmtask.tsk
mprexe.exe

msgsrv32.exe
mstask.exe
regsvc.exe

rpcss.exe
services.exe
smss.exe

snmp.exe
spool32.exe
spoolsv.exe

stisvc.exe
svchost.exe
system

taskmon.exe
tcpsvcs.exe
winlogon.exe

winmgmt.exe
winime估计是病毒,建议先运行命令msconfig.exe,关闭该进程,然后用杀毒软件杀毒
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-10-14 09:32:10 | 显示全部楼层
好呀,我的计算机也有过这种病毒,你用金山毒霸6适适看呀!!
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-10-14 11:32:22 | 显示全部楼层
(转贴)  打开“任务管理器”,在“应用程序”这一栏里肯定有“winime.exe”在进行,做什么?不要太急就杀掉它!它不是正主!对它单击右键,选“转到进程”,嘿嘿,看到什么了,真正在后台运行的小样儿!也许它叫mstray.exe也许不叫这个名字。也没关系。现在结束它的"进程树"。
好,开始杀!在这之前,你应该打开“我的电脑”,“工具”-->“文件夹选项”。将"web视图"改为“使用winodws传统风格的文件夹”(主要是避免你在查找它的时候,用web方式浏览,会重新激活该毒)。“搜索”凡是小于50K的“.exe”文件(这个毒大概就48K大小,但我们为了全面点,免得有漏网之虫)搜索时使用“在系统文件夹中查找,并还要查找所有隐藏文件”。找出所有符全条件的文件后,用你的法眼一一看去,希望你机子符合条件的文件少一些,要不真是很烦哦^0^.看到有文件以文件夹的形式伪装起来的,大概就是了,一句话不说,杀!这个毒的属性里“wukill,gy,xgtray,”等这些信息。有怀疑的,杀!48K大小,记住喽!
杀完了这些,还没结束。打开注册表,找到注册表里凡是有关“mstray.exe,wukill,winfile,与(你在之前在进程里找到的那个程序名)”信息的值、项。都灭了。
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2004-10-14 14:14:14 | 显示全部楼层
找不到msconfig.exe,我的系统是win2000。应该怎么关闭开机时的进程?
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-10-14 16:33:18 | 显示全部楼层
WIN98,ME,XP,2000等的开机进程都不一样,甚至同一操作系统的不同版本(HOME,SERVE等等)开机进程也不一样,就算一样,每个人的系统里安装的程序也不一样,所以没有什么标准
的进程列表一说。
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2004-10-15 00:07:00 | 显示全部楼层
我的意思是在WIN2000中如何看到开机进程,并修改开机进程。
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-10-16 09:55:14 | 显示全部楼层
win98里有,copy一个到win2000,
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-10-16 10:04:44 | 显示全部楼层
ctrl+alt+del
同时按下以上三个键!打开"任务管理器"/进程
另外到你的C:\WINNT下看看有没有别的文件夹,一般是病毒文件夹
到注册表的RUN中将自动加载程序删除.
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-10-17 06:49:55 | 显示全部楼层
在DOS下用瑞星杀毒,一般都可以杀掉。
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|申请友链|Archiver|手机版|小黑屋|辽公网安备|晓东CAD家园 ( 辽ICP备15016793号 )

GMT+8, 2025-10-18 13:34 , Processed in 0.321168 second(s), 58 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表