社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
主题 : help
级别: 圣骑士
显示用户信息 
10  发表于: 2002-10-06   
回复:回复:help
[quote][i][b]下面是引用邪眼于2002-10-6 21:58发表的回复:help:[/b][/i]
[color=royalblue]1。我下载了个一笔码输入法,每次启动都自动载入了,我想把它删掉怎么
办?

你从开始-程序启动里看一下有没有一笔输入法的?如果有就把它删了。
.......[/quote]
应该是肯定为100%的。因为后台服务是不算进去的。
如果木马不是以进程方式运行,而是以后台服务方式运行,那么就察觉不到了。而且这些数字是
在经常变动的,很难看清楚。
[url=/~god113/bbs/index.php][fly][font=楷体_GB2312][size=6][color=blue][b]等待戈多.电脑技术之家
——专业的电脑论坛,
你身边的电脑技术专家[/b][/size][/color][/font][/fly][/url]
级别: 精灵王
显示用户信息 
11  发表于: 2002-10-06   
回复:
上次我染上一次未知病毒时就出现了这种情况用多种杀毒软件杀之后无效,只得格盘的。
后台服务有显示的,你看一下好了,包括rdundll32等。除非象广外女生等用线程插入技术的看不出
来。
黑夜给了我黑色的眼睛,我却用它来寻找光明。
想看清这然和所以然,却发现被自己的双眼所蒙蔽。
级别: 圣骑士
显示用户信息 
12  发表于: 2002-10-06   
回复:回复:
[quote][i][b]下面是引用邪眼于2002-10-6 22:20发表的回复::[/b][/i]
上次我染上一次未知病毒时就出现了这种情况用多种杀毒软件杀之后无效,只得格盘的。
后台服务有显示的,你看一下好了,包括rdundll32等。除非象广外女生等用线程插入技术的看不出
来。[/quote]
所以说嘛,你光把那些加起来是看不出来的。至于像广外女生这样的后台服务型木马,当然也可
以K掉它,那就是禁用它了,不过清起来比较头痛,上次我在太平洋网络学院上看到过一篇文章。
[url=/~god113/bbs/index.php][fly][font=楷体_GB2312][size=6][color=blue][b]等待戈多.电脑技术之家
——专业的电脑论坛,
你身边的电脑技术专家[/b][/size][/color][/font][/fly][/url]
级别: 精灵王
显示用户信息 
13  发表于: 2002-10-07   
回复:
你K不掉了。它用的是线程插入技术你根本从任务管理器里找不到它的。
黑夜给了我黑色的眼睛,我却用它来寻找光明。
想看清这然和所以然,却发现被自己的双眼所蒙蔽。
级别: 圣骑士
显示用户信息 
14  发表于: 2002-10-07   
回复:回复:
[quote][i][b]下面是引用邪眼于2002-10-7 11:47发表的回复::[/b][/i]
你K不掉了。它用的是线程插入技术你根本从任务管理器里找不到它的。[/quote]
任务管理器当然是干不掉的,但是……
呵呵,线程分析软件就可以看出来了,只要看这个线程有哪些文件调用了,然后结束掉整个线
程,那也一样了。
[url=/~god113/bbs/index.php][fly][font=楷体_GB2312][size=6][color=blue][b]等待戈多.电脑技术之家
——专业的电脑论坛,
你身边的电脑技术专家[/b][/size][/color][/font][/fly][/url]
级别: 新手上路
显示用户信息 
15  发表于: 2002-10-07   
回复:回复:回复:
[quote][i][b]下面是引用ClawHammer于2002-10-7 16:07发表的回复:回复::[/b][/i]

任务管理器当然是干不掉的,但是……
呵呵,线程分析软件就可以看出来了,只要看这个线程有哪些文件调用了,然后结束掉整个线
程,那也一样了。[/quote]


象你说的那样是啊!!

不是很好!!!!!
呵呵~~~~
★!Alex!★
级别: 新手上路
显示用户信息 
16  发表于: 2002-10-07   
回复:回复:回复:
[quote][i][b]下面是引用ClawHammer于2002-10-7 16:07发表的回复:回复::[/b][/i]

任务管理器当然是干不掉的,但是……
呵呵,线程分析软件就可以看出来了,只要看这个线程有哪些文件调用了,然后结束掉整个线
程,那也一样了。[/quote]


你还没有说但是什么啊???


任务拦是找不到 ,那就是没有办法干掉它了吗???[wdb1][wdb1][wdb1][wdb1]
★!Alex!★
描述
快速回复

按"Ctrl+Enter"直接提交