易码技术论坛

 找回密码
 加入易码
搜索
查看: 624932|回复: 12

可疑COM文件!高手进!

[复制链接]
发表于 2006-8-16 14:00:38 | 显示全部楼层
可疑就删呗~
发表于 2006-8-19 13:01:31 | 显示全部楼层
传给我用用
发表于 2006-8-19 13:02:37 | 显示全部楼层
遇到无效CPU命令
发表于 2006-8-23 12:19:20 | 显示全部楼层
com文件在winxp下基本没什么用了,删了吧!
发表于 2006-8-25 18:24:07 | 显示全部楼层
文件尾部的一段,疑似驱动

NOIRQSCAN NOIRQROUTING PCIENUM RDBUILD NOLEGACY FASTDETECT NOSERIALMICE NOSERIALMICE AT/AT COMPATIBLE PCI BIOS PCI Real-mode IRQ Routing Table PCI PCI Devices APM PNP BIOS Docking State Information EISA ISA ACPI BIOS          UNKNOWN_KEYBOARD OLI_83KEY OLI_102KEY OLI_86KEY OLI_A101_102KEY XT_83KEY ATT_302 PCAT_ENHANCED PCAT_86KEY PCXT_84KEY ct~???????
发表于 2006-9-20 15:21:05 | 显示全部楼层
你的电脑中的是“落雪”病毒。这个病毒连卡巴斯基也查不出来的。以双击的方式打开硬盘或启动程序都会激活病毒。在安全模式下也是不能删除的。如果你设置文件夹的属性为“显示系统文件/全部显示”,你就会发现你的系统文件夹里有很多文件被.COM关联了,而且在D盘的根目录里有个隐藏的自启动文件。
告诉了你病毒的名字,去网上搜索一下相关的解决方法,好好解决吧。
发表于 2006-9-20 15:23:12 | 显示全部楼层
还有,这个病毒伪装成系统关键进程WINLOGON.EXE,是不能从“任务管理器”里删除的。即使“安全模式”状态下以管理员身份也不能删除。
发表于 2006-9-21 15:22:36 | 显示全部楼层
安全模式里它还能被加载吗
发表于 2006-9-22 10:16:15 | 显示全部楼层
引用第8楼seadust2006-09-21 15:22发表的“”:
安全模式里它还能被加载吗
是的,安全模式它也照样能被加载。即使是以管理员的身份启用安全模式也是删不了它的。
 楼主| 发表于 2006-10-7 14:16:55 | 显示全部楼层
现在我D盘根目录没有任何执行文件
发表于 2006-11-15 13:14:32 | 显示全部楼层
autorun.inf
有没有发现?
发表于 2007-4-27 15:18:12 | 显示全部楼层
不知道哦
 楼主| 发表于 2006-8-16 13:46:06 | 显示全部楼层 |阅读模式
这是出现在我D盘根目录下!
杀毒软件没报毒,但不知道它是什么文件,也不敢执行。
而且它的属性为“SH”(隐藏、系统)

systemfile.rar

18 KB, 下载次数: 176

您需要登录后才可以回帖 登录 | 加入易码

本版积分规则

Archiver|手机版|小黑屋|EMAX Studio

GMT+8, 2024-4-19 23:14 , Processed in 0.013818 second(s), 21 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表