12345   3  /  5  页   跳转

救命啊!这个毒不一般!

引用:
【我无邪的贴子】Start.exe
ntio.exe

这两个东东如果能找到,烦发到twtxk@126.com
………………


这个在电脑里面找不到文件,只可以在注册表中Run键下可以找到。

这个问题我自己都不知道是怎么样产生的,以前一直用雅虎助手修复,但都没有用。今天我再用雅虎助手修复了一下,又好了,我晕。

感谢您的回复,谢谢。


以下这个进程请帮忙分析一下吧,谢谢。

附件附件:

下载次数:140
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-18 13:17:38
描述:



gototop
 

其中的spoolsv.exe这个进程让我烦得不得了,听说是打印机的进程,也是打印机不可以用,也不可以添加,当然这是我在结束这个进程以后。
不结束这个进程占用CPU 100%,开机时都必须先结束这个进程才可正常登录。
gototop
 

你可以在服务里把print spooler这个服务禁用掉。试试,我试过解决了的....
gototop
 

哎  这个病毒确实有点烦  呵呵,不过不要紧。
我有个简单的办法来删除它
首先,在任务管理器里面 把 主进程"explorer.exe" 结束了,现在什么都消失了,然后 在任务管理器里面新建任务"regedit" ,这个是打开注册表 然后再把[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] 里面的 "start.exe" 这项给删除
还有[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]里面的"start.exe"项删除
最后,在查找"start.exe"这个文件的本身 将他删除
现在 再新建任务 "explorer.exe" 差不多就ok拉  呵呵
gototop
 

再说下哈  我是个新手  刚上路的  请各位指教哈
其实 上面说的清除的原理很简单哈 给大家说下哈
就是 start.exe 这个病毒将他本身插入到 主进程"explorer.exe"里面,所以大家 要是直接在 注册表里面是 删不完的,因为 explorer.exe 随时都会运行的哈 所以也将 病毒程序一起运行了

呵呵 就是这些哈  只是我个人见解  大家多多指教 以后有麻烦多多帮忙
gototop
 

引用:
【菜鸟巍的贴子】你可以在服务里把print spooler这个服务禁用掉。试试,我试过解决了的....
………………


那我的打印机就是真的不可用了?!

gototop
 

这个病毒好杀
要删除启动项里的项后
关键就是删除
Start.exe
ntio.exe
它们在C:\WINDOWS\system32\
找不到文件的话。
http://forum.ikaka.com/topic.asp?board=3&artid=8130575
gototop
 

各位大哥大姐,要小弟帮忙的话,请把病毒样本发到:dljpv2@tom.com  我会帮大家分析下。
还有,请问下 有没有人会写病毒的。一起研究下
gototop
 

打印机还是一样可以用的  可以先按我上面说的方法把病毒先删掉,然后再把打印机的驱动卸了 重新装一下 就ok拉
这个方法我试过了  行的通的 ,
再说下哈  各位 要帮忙的话把病毒样本发到我邮箱dljpv2@tom.com 我会尽力分析下的 有事也可以加QQ:373870221
gototop
 

引用:
【dljpv的贴子】打印机还是一样可以用的  可以先按我上面说的方法把病毒先删掉,然后再把打印机的驱动卸了 重新装一下 就ok拉
这个方法我试过了  行的通的 ,
再说下哈  各位 要帮忙的话把病毒样本发到我邮箱dljpv2@tom.com 我会尽力分析下的 有事也可以加QQ:373870221
………………


我的打印机真正的没法用啊,现在我再运行spoolsv.exe这个进程都不行了,怎么办啊?
附下图:

附件附件:

下载次数:155
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-27 9:05:03
描述:



gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT