倍可親

回復: 5
列印 上一主題 下一主題

QQ的緊急問題。望高手相助!

[複製鏈接]

0

主題

3

帖子

2

積分

註冊會員

新手上路(初級)

Rank: 1

積分
2
跳轉到指定樓層
樓主
我的QQ上線后沒過幾分鐘就會系統重啟,請大家看看應該怎麼辦?萬分感謝!

2

主題

227

帖子

47

積分

貝殼新手上路

本科畢業(五級)

Rank: 2

積分
47
沙發
akenzhan 發表於 2006-8-27 12:04 | 只看該作者
木馬中了, Doly v1.1 - v1.7 (SE)
清除木馬V1.1-V1.5版本:

這幾個木馬版本的木馬程序放在三處,增加二個註冊項目,還增加到Win.ini項目。
首先,進入MS-DOS方式,刪除三個木馬程序,但V1.35版本多一個木馬文件mdm.exe。
把下列各項全部刪除:
C:\WINDOWS\SYSTEM\tesk.sys
C:\WINDOWS\Start Menu\Programs\Startup\mstesk.exe
c:\Program Files\MStesk.exe
c:\Program Files\Mdm.exe
重新啟動Windows。

接著,打開win.ini文件
找到[WINDOWS]下面load=c:\windows\system\tesk.exe項目,刪除路徑,改變為load=  
保存win.ini文件。

最後,修改註冊表Regedit
找到以下兩個項目並刪除它們
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Ms tesk = "C:\Program Files\MStesk.exe"

HKEY_USER\.Default\Software\Microsoft\Windows\CurrentVersion\Run
Ms tesk = "C:\Program Files\MStesk.exe"
再尋找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ss
這個組是木馬的全部參數選擇和設置的伺服器,刪除這個ss組的全部項目。
關閉保存Regedit。
還有打開C:\AUTOEXEC.BAT文件,刪除
@echo off copy c:\sys.lon c:\windows\StartMenu\Startup Itemsdel c:\win.reg
關閉保存autoexec.bat。
OK
黃皮膚
回復 支持 反對

使用道具 舉報

0

主題

3

帖子

2

積分

註冊會員

新手上路(初級)

Rank: 1

積分
2
3
 樓主| 獅王AC米蘭 發表於 2006-8-27 14:42 | 只看該作者
請問2樓的高手,您是怎麼知道我感染的木馬是「木馬V1.1-V1.5版本」呢?現在木馬有100多種呢!還有,我怎麼才能進入到MS DOS中去?
回復 支持 反對

使用道具 舉報

1

主題

529

帖子

110

積分

貝殼網友一級

留洋博士(十一級)

Rank: 3Rank: 3

積分
110
4
天地天 發表於 2006-8-27 17:21 | 只看該作者
啊哦
回復 支持 反對

使用道具 舉報

2

主題

452

帖子

94

積分

貝殼新手上路

本科畢業(五級)

Rank: 2

積分
94
5
來福 發表於 2006-8-28 09:15 | 只看該作者

重新申請一個QQ號

回復 支持 反對

使用道具 舉報

1

主題

5

帖子

2

積分

註冊會員

小留學生(一級)

Rank: 1

積分
2
6
背人狂奔 發表於 2006-8-28 22:29 | 只看該作者
為什麼會重啟,找下原因。用組合鍵看下進程哪個占的多呀,如果爆滿那就很可能是木馬了
回復 支持 反對

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-8-3 00:51

快速回復 返回頂部 返回列表