«56789101112   11  /  12  页   跳转

已删除

引用:
【丛林军刺的贴子】我再追问下系统目录下的service packfiles\i386里面的winlogon.exe是不是正常的?看到上面也好几张贴图有这个程序
还有搂主说MS的winlogon.exe是不访问网络的,那么删掉windows NT Logon Applicationg这一项也没什么影响吧
...........................

我再强调一便:
winlogon.exe本来是微软的正常程序,不管防火墙访问规则里有没有或是不是默认通过,只要有确切的微软公司名的就是正常程序,不能删除!
如果公司名是几个数据(比如:2.01***)或是unknown的就是个嫌疑,但在没有确定的情况,大家还是先谨慎些,千万不要“草木皆兵”!
gototop
 

我再对昨天惹起别人愤怒的那段话,做些澄清。
我的原意是,那个病毒是不是真对瑞星的墙设计的,如果统计表明绝大多数中那个病毒的是用瑞星的墙,很有可能那个木马是为瑞星用户量身定做的,或许那人发现了瑞星墙的什么缺点。决没其他意思。只是我没有说明。
另外,中午或下午我来收毒,大不了重装。菜鸟也疯狂啊……
gototop
 

瑞星的IP查询不总是这样吧?
总是这样的结果我以后就不用这个查了,只能查到网通,晕死~

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-11-11 12:08:38
描述:



gototop
 

看了,学了,懂了。
gototop
 

网警老大,在下有一事不明:
这个病毒文件运行的时候是不是出错了啊?怎么说有组件无法注册或者无效呢?
它有成功启动吗?

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-11-11 12:59:32
描述:



gototop
 

是不是都吃饭去了?我还没吃呢,好亏啊……
gototop
 

飘过 
应该是 运行了
你看看不就得了
gototop
 

在C盘搜索了一下,只找到相关的三个文件:
现在那个文件夹为安全起见被偶弃至回收站。

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-11-11 13:49:21
描述:



gototop
 

飘过 说不定 你中了
gototop
 

以后看看会有什么异常
……
gototop
 
«56789101112   11  /  12  页   跳转
页面顶部
Powered by Discuz!NT