1234   3  /  4  页   跳转

恐怖的红心病毒{图片}

再试一试!注意不要关闭用户名为“system”的进程

准备好一张纸,关一个进程记一个,然后这样差不多就能揪出来了,然后把那个心形图样的进程全盘查找,打包发送至rsavlion@Gmail.com 晚上我等着你
gototop
 

引用:
【反病毒雄狮的贴子】再试一试!注意不要关闭用户名为“system”的进程

准备好一张纸,关一个进程记一个,然后这样差不多就能揪出来了,然后把那个心形图样的进程全盘查找,打包发送至rsavlion@Gmail.com 晚上我等着你
………………

搞笑,下边的能关么,关得了么,关了电脑还能动么
:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
PID: 628][C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
gototop
 

我试过,只要开始关进程机子就卡住不动了~
gototop
 

日志没看出什么问题
hijackthis日志 贴上来
下载地址:
http://forum.ikaka.com/topic.asp?board=67&artid=5188931 6楼
gototop
 

引用:
【烧香的熊猫的贴子】
搞笑,下边的能关么,关得了么,关了电脑还能动么
:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
PID: 628][C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
………………

你给我看好!
我说的是用户名是system的不要关!

附件附件:

下载次数:151
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-17 16:14:30
描述:
预览信息:EXIF信息



gototop
 

svchost.exe也有非system名的,也可以关的吗?
gototop
 

有的病毒隐藏了自己的进程,当看任务管理器根本看不出来

explorer.exe也不是SYSTEM的,关了桌面就没了
gototop
 

引用:
【谁能比我惨的贴子】我试过,只要开始关进程机子就卡住不动了~
………………

用hijackthis扫描日志
gototop
 

不要离题呀....楼下的高手们分析一下嘛..我也知道原因
gototop
 

引用:
【反病毒雄狮的贴子】再试一试!注意不要关闭用户名为“system”的进程

准备好一张纸,关一个进程记一个,然后这样差不多就能揪出来了,然后把那个心形图样的进程全盘查找,打包发送至rsavlion@Gmail.com 晚上我等着你
………………

病毒通常进程都是system名,这个办法意义不大,关的都是楼主自己开的程序而已
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT