12   1  /  2  页   跳转

偶中了 橙色8月吗?

偶中了 橙色8月吗?

置顶的帖子里
有3招看你是否中招

进入C:\windows\system32目录下(Windows2000系统为C:\WINNT目录),若发现有名为“command”、“dxdiaq.com”、“finder.com”、“MSCONFIG.COM”、“regedit.com”以及“rundll32.com”等文件生成,则说明是中了“密西木马(Trojan.PSW.Misc)”或其变种病毒。

我的电脑里有 command.com 这个程序 和上面说的command是一样的吗?
而且我也有 regedit.exe 但是后蕞是exe 不是上面说的 com


第三招

同时按下键盘CTRL+ALT+DEL键,或右键点击任务栏,选择“任务管理器”。单击“进程”标签。如果找到名为“SVOHOST.EXE”的进程,则说明已感染了“QQ通行证(Trojan.PSW.QQPass)”病毒或其变种。


我的进程里没有SVOHOST.EXE这个进程
但是有许多 SVCHOST.EXE 进程
正常吗??

各位大大帮我解释下
我的瑞星都能开 一切正常
最后编辑2006-08-09 21:45:58
分享到:
gototop
 

看见许多 SVCHOST.EXE 进程不要认为就是病毒
gototop
 

电脑里有 command.com 这个说明你中毒了啊 而且这个很麻烦 用橙色八月专杀工具也杀不掉 在D盘里也有个 command.com 病毒文件 它是隐藏状态的
gototop
 

楼上的
D盘的 病毒文件 隐藏在哪里??
gototop
 

有人说这个是rose病毒,你可以去搜索一下看看有没有专杀工具.你的D盘双击应该打不开吧 就算你重装了系统盘 但你D盘里的这个病毒文件还在 一激活它的话 你的电脑又会中招 我都试过了
gototop
 

右键打开D盘工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
可以看到d盘下的 command.com和autorun.inf
gototop
 

晕 我D盘可以打开
而且没有那2个东西~
555
gototop
 

你说的激活
是不是点那个程序一下啊???
gototop
 

那你电脑应该没有中毒吧.
gototop
 

你还是别去点它吧 我只要双击我的D盘 就激活它了
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT