瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】除去灰鸽子后的几点疑惑!!高手帮

1   1  /  1  页   跳转

【求助】除去灰鸽子后的几点疑惑!!高手帮

【求助】除去灰鸽子后的几点疑惑!!高手帮

2000系统,当初发现winlogn_Hool.Dll,于是就按着论坛里手动删除的帖子成功删除!!

NT服务是终止了,我却找不到exe,dll,_hool.dll这些文件。

然后我又用瑞星扫,无毒!

这样一来我也就不再管那些文件,照常上网。

可是电脑还是常常死机,症状一般为电脑蓝屏或黑屏,重起后机相那盏绿灯不断闪烁,并发出“滴滴滴滴”的声音,显示器无法显示!!

这个时候只有拔掉电源,等上好久再试,才可以重新连进WINDOWS!

正因为这样,所以昨天我又扫了一便日志,发现以下一个NT服务:

O23 - NT 服务: ???.exe(名字忘了,好象是svchost.exe,不过我用百度查过,是一种盗取银行密码的病毒) - Unknown owner - C:\WINNT\G_Server2.0.exe


于是我又进入安全模式删了这个服务!!原本以为一切都解决的时候,我的电脑又死机了,

不过这一次和上一次不同,机相的黄灯不再闪烁,只是电脑依靠重起还是进入不了WINDOWS。

最后写下一些疑点:1.WINDOWS文件夹为空,什么文件也没有!

2.在任务管理器的进程中,发现一个winlogon.exe,四个svchost.exe正在运行,不能被终止

3.在C:\WINNT中发现两个相当可疑的文件(图)

4.在QQ的文件夹中总是会有一个名为“0”的文件夹!

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-11-11 10:23:23
描述:



最后编辑2005-11-11 12:22:34
分享到:
gototop
 

各位高手看在小弟我写了这么多的份上都给点意见啊!!!


感激不尽!!!
gototop
 

手动删除病毒方法
看看这个
http://forum.ikaka.com/topic.asp?board=28&artid=7318038
有没有帮助
gototop
 

回答2楼,没有帮助!!

不过解开了我的一个疑点,谢谢了!!

另外补充一点:蓝屏时的英文中写有这个程序——ntoskrnl.exe
gototop
 

大致弄清楚蓝屏的原因了,应该是ntoskrnl.exe和smss.exe损坏,求那位同系统的大哥复制给我一份。

邮箱:156731622@qq.com
gototop
 

新版的灰鸽子好象已经取消了_hool.dll之类的.dll文件
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT