»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» 他m的Bagle变种,战了一天基本搞定了
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[电脑]
他m的Bagle变种,战了一天基本搞定了
n2
银河飞将
帖子
34430
精华
0
积分
24719
激骚
1646 度
爱车
Mazda
主机
一切在ns集合
相机
gx85
手机
来自
Laputa
注册时间
2005-5-8
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2008-10-20 00:53
显示全部帖子
如果你要监视文件建立什么的
考虑filemon。。。。
毫无头绪的话就是 开filemon 然后关东西 看看什么进程在保护。
话说 这种还好啦。。。只要不改文件,不删文件。。。。怎么手杀都简单
(会说hijack与icesword是无效32位程序,会让gmer很快被关闭,等等)
镜像劫持之类吧。。。。autoruns能比较容易看这个。。虽然不知道被劫持了没
你有没有尝试过icesword 改成 名字.com?
然后什么狙剑啊 wsys RkU那些不知道有没有用。
其实你应该尝试下完全盲扫。。。。。。。。。
就是完全自己找出根源来(虽然很无聊)
这种情况的话 装个hips。。然后看看什么在触发什么。。
当年帮别人试毒就是
现在想起来。。无聊的很
[
本帖最后由 n2 于 2008-10-20 00:57 编辑
]
UID
42143
帖子
34430
精华
0
积分
24719
交易积分
0
阅读权限
40
来自
Laputa
在线时间
23034 小时
注册时间
2005-5-8
最后登录
2025-8-25
查看详细资料
TOP
n2
银河飞将
帖子
34430
精华
0
积分
24719
激骚
1646 度
爱车
Mazda
主机
一切在ns集合
相机
gx85
手机
来自
Laputa
注册时间
2005-5-8
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2008-10-20 01:25
显示全部帖子
所以才用filemon 来监视文件的创建。。。。
把无关的进程关掉。。否则log 更多无关项
UID
42143
帖子
34430
精华
0
积分
24719
交易积分
0
阅读权限
40
来自
Laputa
在线时间
23034 小时
注册时间
2005-5-8
最后登录
2025-8-25
查看详细资料
TOP
n2
银河飞将
帖子
34430
精华
0
积分
24719
激骚
1646 度
爱车
Mazda
主机
一切在ns集合
相机
gx85
手机
来自
Laputa
注册时间
2005-5-8
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2008-10-20 01:26
显示全部帖子
还有
content.ie5
我一般都是整个删除的。。。。。目前来看 里面一般没什么好东西
我觉得要找这些的话 可能用光盘的winpe更方便点?
不过少了实际的进程可能不很好
UID
42143
帖子
34430
精华
0
积分
24719
交易积分
0
阅读权限
40
来自
Laputa
在线时间
23034 小时
注册时间
2005-5-8
最后登录
2025-8-25
查看详细资料
TOP
n2
银河飞将
帖子
34430
精华
0
积分
24719
激骚
1646 度
爱车
Mazda
主机
一切在ns集合
相机
gx85
手机
来自
Laputa
注册时间
2005-5-8
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2008-10-20 05:42
显示全部帖子
引用:
原帖由
dfg1101
于 2008-10-20 03:30 发表
重装也用不了一天啊
杀毒的快感。。。。。。。。。。。。。。。。。。
UID
42143
帖子
34430
精华
0
积分
24719
交易积分
0
阅读权限
40
来自
Laputa
在线时间
23034 小时
注册时间
2005-5-8
最后登录
2025-8-25
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计