金陵之風塵

          灰塵,也有生活;
          它們在風中飄著,在煙中戀愛,在暖氣上撫摸;
          它們在好幾個地方找我……
          posts - 5, comments - 13, trackbacks - 0, articles - 0
            BlogJava :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

          今天剛剛在BlogJava安了家!

          Posted on 2006-02-26 23:22 風塵仆仆 閱讀(440) 評論(3)  編輯  收藏
            呵呵,今天剛剛在BlogJava安了家!
            剛準備寫點東西上來,突然諾頓報中毒了。顯示病毒為:PWSteal.Lemir.Gen。文件為:C:\WINNT\KB4553732.LOG,經查該文件是在啟動項中被映射為APPINIT.DLL,將其刪除后對硬盤掃描病毒,又查得C:\WINNT\Q35497.LOG也是病毒文件,刪除。
            從網上查得PWSteal.Lemir.Gen是傳奇木馬,但網上所介紹得好像與我中得不太一樣,網上說還有sysmodule32.dll和sysmodule64.dll,但我的系統中沒有此文件。
            本以為殺完后就沒事了,哪知道上著網,過了一會兒這病毒就出來了,還是KB4553732.LOG,但Q35497.LOG變成了Q52270.LOG,真暈!
            可能還有個可執行的病毒文件沒找著吧,網上目前還沒找到解決辦法,過兩天繼續殺!
            暫時沒寫Blog,準備過兩天殺完病毒寫!

          評論

          # re: 今天剛剛在BlogJava安了家!  回復  更多評論   

          2006-03-08 11:45 by ~TMD
          MD~我更你情況一樣!搞不定啊!

          # re: 今天剛剛在BlogJava安了家!  回復  更多評論   

          2006-03-08 12:19 by ~TMD
          KB4553732.LOG

          終于搞定了~
          重啟~ 安全模式

          注冊表里面直接搜索相關這個東東的所有信息。 搜索 KB4553732.LOG

          # re: 今天剛剛在BlogJava安了家!  回復  更多評論   

          2006-03-11 03:29 by 風塵仆仆
          暈喲,安全模式重啟它也在內存中哎,刪除它時拒絕刪除。

          后來在網上下了一個叫WinPatrol的軟件,把KB4553732.LOG加入黑名單,在啟動時禁止其運行。重啟機器,才把它刪除的。在C:\winnt下還有一個Q*.LOG也是病毒,可能是它的數據文件吧。

          感覺上了網后經常中毒,很麻煩。雖然基本上都殺掉了,但系統也出現了不穩定的現象。比較頻繁的情況就是一天中第一次開機,不一會兒會出現藍屏現象,錯誤代碼為page_fault_on_nonepage_area,重啟電腦,這一天就沒有再藍屏,重啟也不會再藍屏。但關機后第二天再次開機,又會重復上面的藍屏現象,我查了很多資料,google也搜過,我的現象比網上說的要輕一些,但也很惱人的。

          看來是真的要重裝系統了。這是我最怕的,我已經裝了很多大型軟件,若要重裝系統,我的硬盤與那可憐用了5年多的40NEC速光驅可要受苦了~~!

          只有注冊用戶登錄后才能發表評論。


          網站導航:
           
          主站蜘蛛池模板: 光山县| 双柏县| 保山市| 慈溪市| 堆龙德庆县| 文化| 卢氏县| 曲沃县| 淮阳县| 贡觉县| 格尔木市| 法库县| 石台县| 临湘市| 重庆市| 镇康县| 大英县| 田阳县| 禹城市| 定南县| 上虞市| 平泉县| 衡水市| 阳春市| 德保县| 定南县| 蒲城县| 漳州市| 东乌| 新乡市| 叶城县| 东乡县| 江安县| 出国| 项城市| 都江堰市| 疏勒县| 禹城市| 茶陵县| 卓尼县| 东城区|