金陵之風塵

          灰塵,也有生活;
          它們在風中飄著,在煙中戀愛,在暖氣上撫摸;
          它們在好幾個地方找我……
          posts - 5, comments - 13, trackbacks - 0, articles - 0
            BlogJava :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

          今天剛剛在BlogJava安了家!

          Posted on 2006-02-26 23:22 風塵仆仆 閱讀(439) 評論(3)  編輯  收藏
            呵呵,今天剛剛在BlogJava安了家!
            剛準備寫點東西上來,突然諾頓報中毒了。顯示病毒為:PWSteal.Lemir.Gen。文件為:C:\WINNT\KB4553732.LOG,經查該文件是在啟動項中被映射為APPINIT.DLL,將其刪除后對硬盤掃描病毒,又查得C:\WINNT\Q35497.LOG也是病毒文件,刪除。
            從網上查得PWSteal.Lemir.Gen是傳奇木馬,但網上所介紹得好像與我中得不太一樣,網上說還有sysmodule32.dll和sysmodule64.dll,但我的系統中沒有此文件。
            本以為殺完后就沒事了,哪知道上著網,過了一會兒這病毒就出來了,還是KB4553732.LOG,但Q35497.LOG變成了Q52270.LOG,真暈!
            可能還有個可執行的病毒文件沒找著吧,網上目前還沒找到解決辦法,過兩天繼續殺!
            暫時沒寫Blog,準備過兩天殺完病毒寫!

          評論

          # re: 今天剛剛在BlogJava安了家!  回復  更多評論   

          2006-03-08 11:45 by ~TMD
          MD~我更你情況一樣!搞不定啊!

          # re: 今天剛剛在BlogJava安了家!  回復  更多評論   

          2006-03-08 12:19 by ~TMD
          KB4553732.LOG

          終于搞定了~
          重啟~ 安全模式

          注冊表里面直接搜索相關這個東東的所有信息。 搜索 KB4553732.LOG

          # re: 今天剛剛在BlogJava安了家!  回復  更多評論   

          2006-03-11 03:29 by 風塵仆仆
          暈喲,安全模式重啟它也在內存中哎,刪除它時拒絕刪除。

          后來在網上下了一個叫WinPatrol的軟件,把KB4553732.LOG加入黑名單,在啟動時禁止其運行。重啟機器,才把它刪除的。在C:\winnt下還有一個Q*.LOG也是病毒,可能是它的數據文件吧。

          感覺上了網后經常中毒,很麻煩。雖然基本上都殺掉了,但系統也出現了不穩定的現象。比較頻繁的情況就是一天中第一次開機,不一會兒會出現藍屏現象,錯誤代碼為page_fault_on_nonepage_area,重啟電腦,這一天就沒有再藍屏,重啟也不會再藍屏。但關機后第二天再次開機,又會重復上面的藍屏現象,我查了很多資料,google也搜過,我的現象比網上說的要輕一些,但也很惱人的。

          看來是真的要重裝系統了。這是我最怕的,我已經裝了很多大型軟件,若要重裝系統,我的硬盤與那可憐用了5年多的40NEC速光驅可要受苦了~~!

          只有注冊用戶登錄后才能發表評論。


          網站導航:
           
          主站蜘蛛池模板: 黄大仙区| 凯里市| 曲松县| 兴文县| 卫辉市| 义乌市| 伽师县| 青川县| 报价| 洛川县| 闵行区| 海门市| 屏边| 台前县| 宜春市| 绥化市| 德清县| 香河县| 昌图县| 札达县| 即墨市| 平顺县| 东乡族自治县| 阿荣旗| 禄丰县| 灵宝市| 乌什县| 平度市| 巴彦淖尔市| 盈江县| 界首市| 岳普湖县| 新郑市| 石泉县| 阳城县| 海安县| 杨浦区| 鄄城县| 信阳市| 安徽省| 河南省|