12345678»   3  /  9  页   跳转

【求助】冰剑的问题~IE进程红了

何为PID进程标识符见图

附件附件:

下载次数:156
文件类型:image/pjpeg
文件大小:
上传时间:2006-1-9 18:56:46
描述:



gototop
 

引用:
【艾玛的贴子】天使之剑跟我抢?

这个是新品,要求楼主把原文件打包发偶邮箱killvir@gmail.com
...........................

还新品……寒死
那个RootkitRevealer扫日志很慢是吗,已经卡住一会了
gototop
 

怕麻烦?

偶在教你如何清除它。

要不把QQ给偶
gototop
 

引用:
【艾玛的贴子】

我不提了吗?

用IS关闭IE和我指出的那个[PID: 768][C:\WINDOWS\System32\svchost.exe]标识符为768的那个关闭就可以找出来了
...........................

关闭,是直接用IS的结束进程结束这两个?
gototop
 

用IS关闭,然后搜这两个文件一起打包发给偶

都在线一天了,总算有点活可干了:-)

弄不来,就把QQ给偶,偶给你杀
gototop
 

刚才结束IE就直接重起了,从新扫SRE

是结束有uqzbersh.d1l的svchost和IE吧
刚才结束后还是没找到uqzbersh.dll和sys……寒
gototop
 

..
gototop
 

出去吃饭回来了,人呢?
gototop
 

从这里看,像是被人操纵过

附件附件:

下载次数:133
文件类型:image/pjpeg
文件大小:
上传时间:2006-1-9 21:14:47
描述:



gototop
 

东西不少……
gototop
 
12345678»   3  /  9  页   跳转
页面顶部
Powered by Discuz!NT