| 引用: |
【luon的贴子】超级兔子上说我中了磁碟机。。。但是电脑上并没出现什么异常的症状,兔子和360还是照开,进程也还没什么异样,而且瑞星杀毒也没杀出来,用专杀也没杀出来,有点迷茫啊。。。
[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler ; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;); .NET CLR 1.1.4322; InfoPath.2)
……………… |
系统安装在C盘。用WINRAR查看系统分区;如果看不到下面的文件,说明你中的毒与磁碟机无关。
C:\windows\system32\com\LSASS.EXE
C:\windows\system32\com\SMSS.EXE
C:\windows\system32\com\netcfg.000
C:\windows\system32\com\netcfg.dll
C:\windows\system32\dnsq.dll(动态插入应用程序进程)
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\~.exe
C:\Documents and Settings\当前用户名\「开始」菜单\程序\启动\~.exe
各分区根目录下的:
autorun.inf和pagefile.pif