找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 1008|回复: 4

[求助]:病毒Privacy protection.

[复制链接]
发表于 2008-3-5 12:23:05 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
可是最近一个疑似病毒的文件令我困惑不已,用NOD32也查杀不了。

病毒造成的机器问题如下:

1. 任务管理器不能使用。

2.大约每10分钟会自动跳出一网页,提示让下载AdwareRemover2007这个软件,一切都是全自动,还没有等反应过来,已经触到不该碰的地方,软件下载成功。

3.桌面经常被更改为“privacy protection”的桌面,在控制面板---显示----桌面---自定义桌面下---WEB--下把此桌面删除后,若干分钟或重启后,同样的问题又会出现。

问题3链接,在C:\WINDOWS\下多了个文件夹privacy_danger,修改后的桌面图片就来源于此文件爱你。

4. 在注册表中将可疑文件删除后,问题依旧。

相关图片见下。
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
 楼主| 发表于 2008-3-5 12:24:34 | 显示全部楼层
PIC
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-3-5 12:25:16 | 显示全部楼层
PIC 3
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2008-3-6 11:11:47 | 显示全部楼层
Autoruns、Hijackthis……
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-3-7 08:24:23 | 显示全部楼层
最初由 alim 发布
[B]Autoruns、Hijackthis…… [/B]


这位版主, 你看看我用Hijackthis扫描的结果,帮忙看下, 什么样的东西是可疑的。。。。。。


---------------------------------------updated 03/11

报告进展, 现问题已经基本解决,

有一个叫XXX Class的可疑文件,及Win32.Agent.knt的文件删除后,

将XP的补丁修复后,问题就解决了。

桌面也没有被修改了, 网页也没有跳出来
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|申请友链|Archiver|手机版|小黑屋|辽公网安备|晓东CAD家园 ( 辽ICP备15016793号 )

GMT+8, 2024-11-22 23:12 , Processed in 0.316487 second(s), 40 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表