找回密码
 注册
快捷导航
查看: 1153|回复: 25

【求助】终于中标了

 关闭 [复制链接] |自动提醒
阅读字号:

1万

回帖

1

积分

1万

资产值

初级会员 Rank: 1

注册时间
2006-12-1
发表于 2007-6-9 23:42:57| 字数 193| - 中国–广东–深圳–南山区 电信 | 显示全部楼层 |阅读模式
家里机器中奖了……RT~
进安全模式删除不了delhwi.dll这个文件,还有提示    已检测到: 木马程序 Rootkit.Win32.Agent.fw 文件: C:\WINDOWS\system32\drivers\delhwi.sys  这个也删除不了,安全模式下卡巴运行不了,360被劫持……*.*lll ,谁知道如果从别处考这2个文件覆盖原文件会不会解决问题?或者哪位兄弟帮我上传,我试试先~多谢~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
每一张看似幸福的面孔背后都有一坨咬紧牙关疲惫不堪的灵魂......
Thinkpad  X60 | X61t | T60

4693

回帖

1

积分

8546

资产值

初级会员 Rank: 1

注册时间
2006-9-19
发表于 2007-6-9 23:43:34| 字数 13| - 中国–湖南–怀化 电信 | 显示全部楼层
内容都没看就知道有了。。。
坚定的城乡二元体制信仰者。
ROC百年诞辰。
回复 支持 反对

使用道具 举报

1万

回帖

1

积分

1万

资产值

初级会员 Rank: 1

注册时间
2006-12-1
 楼主| 发表于 2007-6-9 23:44:01| 字数 5| - 中国–广东–深圳–南山区 电信 | 显示全部楼层

回复 #2 火星人 的帖子

面壁去……
每一张看似幸福的面孔背后都有一坨咬紧牙关疲惫不堪的灵魂......
Thinkpad  X60 | X61t | T60
回复 支持 反对

使用道具 举报

1万

回帖

82

积分

1457

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-11-29
发表于 2007-6-9 23:44:39| 字数 17| - 中国–江西–南昌 电信/南昌大学前湖校区 | 显示全部楼层
哈哈,病毒也不容易啊,终于找到你啦
回复 支持 反对

使用道具 举报

1万

回帖

1

积分

1万

资产值

初级会员 Rank: 1

注册时间
2006-12-1
 楼主| 发表于 2007-6-9 23:45:43| 字数 21| - 中国–广东–深圳–南山区 电信 | 显示全部楼层

回复 #4 dslove 的帖子

来点实质行的帮助好吧…… >_<
每一张看似幸福的面孔背后都有一坨咬紧牙关疲惫不堪的灵魂......
Thinkpad  X60 | X61t | T60
回复 支持 反对

使用道具 举报

876

回帖

14

积分

2274

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-1-17
发表于 2007-6-9 23:46:04| 字数 20| - 中国–广东–深圳 电信 | 显示全部楼层
rootkit,据说厉害,看有没有专杀下
回复 支持 反对

使用道具 举报

1万

回帖

82

积分

1457

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-11-29
发表于 2007-6-9 23:46:28| 字数 5| - 中国–江西–南昌 电信/南昌大学前湖校区 | 显示全部楼层

回复 #5 开水100℃ 的帖子

重装最好了
回复 支持 反对

使用道具 举报

1万

回帖

1

积分

1万

资产值

初级会员 Rank: 1

注册时间
2006-12-1
 楼主| 发表于 2007-6-9 23:49:57| 字数 4| - 中国–广东–深圳–南山区 电信 | 显示全部楼层

回复 #7 dslove 的帖子

排飞……
每一张看似幸福的面孔背后都有一坨咬紧牙关疲惫不堪的灵魂......
Thinkpad  X60 | X61t | T60
回复 支持 反对

使用道具 举报

688

回帖

0

积分

2244

资产值

入门会员 Rank: 1

注册时间
2004-3-29
发表于 2007-6-9 23:51:10| 字数 26| - 中国–广东–深圳 电信 | 显示全部楼层
费尔木马清除助手
nod32
Wopti 流氓软件清除大师
T43HC1 2.0/1G/80/x300/9Cell*2
Dell620 2.8/3G/ST320G*2/X600
SonyR1
MoTo768i
回复 支持 反对

使用道具 举报

1万

回帖

1

积分

1万

资产值

初级会员 Rank: 1

注册时间
2006-12-1
 楼主| 发表于 2007-6-9 23:57:45| 字数 9| - 中国–广东–深圳–南山区 电信 | 显示全部楼层
多谢楼上几位兄弟~
每一张看似幸福的面孔背后都有一坨咬紧牙关疲惫不堪的灵魂......
Thinkpad  X60 | X61t | T60
回复 支持 反对

使用道具 举报

9545

回帖

108

积分

2万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-3-19
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-6-10 00:01:04| 字数 62| - 中国–北京–北京–海淀区 联通 | 显示全部楼层
拔晚了吧 ………………我说的是网线

http://zhidao.baidu.com/question/27859946.html
不畏浮云遮望眼 飞来峰上有晴天
回复 支持 反对

使用道具 举报

1万

回帖

112

积分

1135

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-2-25
发表于 2007-6-10 01:05:18| 字数 77| - 中国–广西–南宁 电信/(崇左市)电信 | 显示全部楼层
随着驱动加载的,所以在安全模式下它也一样运行,试下用PE光盘启动或者DOS下删除该文件,不过得小心启动不了WINDOWS哦。。

比较干净的做法就是重装系统了
回复 支持 反对

使用道具 举报

1万

回帖

1

积分

1万

资产值

初级会员 Rank: 1

注册时间
2006-12-1
 楼主| 发表于 2007-6-10 18:41:52| 字数 22| - 中国–广东–深圳 电信 | 显示全部楼层
马勒戈彼得,最后还是重装了……洗洗最健康 !~
每一张看似幸福的面孔背后都有一坨咬紧牙关疲惫不堪的灵魂......
Thinkpad  X60 | X61t | T60
回复 支持 反对

使用道具 举报

3216

回帖

0

积分

3965

资产值

入门会员 Rank: 1

注册时间
2005-2-21
发表于 2007-6-10 19:04:57| 字数 15| - 中国–湖北–宜昌 电信 | 显示全部楼层
速度很快哈,都又重新跑上来了!
回复 支持 反对

使用道具 举报

1万

回帖

1

积分

1万

资产值

初级会员 Rank: 1

注册时间
2006-12-1
 楼主| 发表于 2007-6-10 19:19:13| 字数 55| - 中国–广东–深圳 电信 | 显示全部楼层
昨晚折腾到1点多,AVG都搞不定丫……毛了,早起重装……世界清静了……顺便换了KIS6.0.2.621试试……
每一张看似幸福的面孔背后都有一坨咬紧牙关疲惫不堪的灵魂......
Thinkpad  X60 | X61t | T60
回复 支持 反对

使用道具 举报

1012

回帖

0

积分

1389

资产值

入门会员 Rank: 1

注册时间
2006-11-29
发表于 2007-6-10 19:46:48| 字数 13| - 中国–广东–湛江 电信 | 显示全部楼层
KAO,進DOS殺不就行了
违例签名已被清除!
Edited by Administrator
回复 支持 反对

使用道具 举报

7412

回帖

1

积分

2078

资产值

入门会员 Rank: 1

注册时间
2006-9-28
发表于 2007-6-11 09:09:39| 字数 232| - 中国–广东–深圳–福田区 电信 | 显示全部楼层
QUOTE:
原帖由 若寒 于 2007-6-10 19:46 发表
KAO,進DOS殺不就行了



如果病毒是跟着驱动一起加载的话
然后,你删除这个文件, 系统在加载驱动的时候,会找不到这个文件
有可能认为你的驱动加载不全,从而无法启动的

所以...这只是可能

1.在注册表中删除所有与这个文件相关的项
2.然后退出注册表


直接按电源,强行关机
然后进DOS,去删除这个文件

或者如果有系统还原的话,最好用系统还原
我把所有的盘的系统还原都关了
只留了C盘
就是为了以防以后出问题


XP的系统还原还是不错的说
☑没工作☑没钱☑没车☑没房☑没老婆☑没死
回复 支持 反对

使用道具 举报

1万

回帖

1

积分

1万

资产值

初级会员 Rank: 1

注册时间
2006-12-1
 楼主| 发表于 2007-6-11 09:13:41| 字数 45| - 中国–广东–深圳–南山区 电信 | 显示全部楼层
是随机启动滴……要不怎么一开机卡巴就杀猪呢……要是别的机器考过来相关文件能不能解决问题呢?
每一张看似幸福的面孔背后都有一坨咬紧牙关疲惫不堪的灵魂......
Thinkpad  X60 | X61t | T60
回复 支持 反对

使用道具 举报

5万

回帖

309

积分

8495

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-5-28
发表于 2007-6-11 09:14:32| 字数 22| - 中国–湖南–湘潭 电信 | 显示全部楼层
病毒真可恨.................
~我系水王~水王系我~
回复 支持 反对

使用道具 举报

7412

回帖

1

积分

2078

资产值

入门会员 Rank: 1

注册时间
2006-9-28
发表于 2007-6-11 09:16:56| 字数 94| - 中国–广东–深圳–福田区 电信 | 显示全部楼层
QUOTE:
原帖由 开水100℃ 于 2007-6-11 09:13 发表
是随机启动滴……要不怎么一开机卡巴就杀猪呢……要是别的机器考过来相关文件能不能解决问题呢?


这个不清楚

因为不知道这个病毒的原理
☑没工作☑没钱☑没车☑没房☑没老婆☑没死
回复 支持 反对

使用道具 举报

1万

回帖

1

积分

1万

资产值

初级会员 Rank: 1

注册时间
2006-12-1
 楼主| 发表于 2007-6-11 09:18:42| 字数 29| - 中国–广东–深圳–南山区 电信 | 显示全部楼层
是感染了启动文件吧,可惜家里没有2台机器,要不考来试试……
每一张看似幸福的面孔背后都有一坨咬紧牙关疲惫不堪的灵魂......
Thinkpad  X60 | X61t | T60
回复 支持 反对

使用道具 举报

7412

回帖

1

积分

2078

资产值

入门会员 Rank: 1

注册时间
2006-9-28
发表于 2007-6-11 09:20:42| 字数 170| - 中国–广东–深圳–福田区 电信 | 显示全部楼层
QUOTE:
原帖由 开水100℃ 于 2007-6-11 09:18 发表
是感染了启动文件吧,可惜家里没有2台机器,要不考来试试……


以后染毒后

如果 360,杀软不能搞定的话

1.清理注册表相关项
2.强行重启,进Dos删除文件

不过,自从用了 Nod32后,系统一直相安无事儿
*.*lll *.*lll *.*lll *.*lll

好长时间没有遇到过病毒了

唉.....

☑没工作☑没钱☑没车☑没房☑没老婆☑没死
回复 支持 反对

使用道具 举报

1477

回帖

0

积分

712

资产值

入门会员 Rank: 1

注册时间
2006-4-8
发表于 2007-6-11 09:22:05| 字数 123| - 中国–广东–广州 CNNIC会员电信节点 | 显示全部楼层
QUOTE:
原帖由 开水100℃ 于 2007-6-11 09:13 发表
是随机启动滴……要不怎么一开机卡巴就杀猪呢……要是别的机器考过来相关文件能不能解决问题呢?

你能拷過來代替那你就能刪除了~
還是用SSM、冰刃、autorun等工具查查再KILL掉他吧.
回复 支持 反对

使用道具 举报

1万

回帖

1

积分

1万

资产值

初级会员 Rank: 1

注册时间
2006-12-1
 楼主| 发表于 2007-6-11 09:24:30| 字数 67| - 中国–广东–深圳–南山区 电信 | 显示全部楼层
卡巴貌似搞定的……这个毒是U盘带进来的,之前我把卡巴的注册表监控关了,所以中标。装完系统后再插了次U盘,卡巴杀猪,我直接把U盘格了……
每一张看似幸福的面孔背后都有一坨咬紧牙关疲惫不堪的灵魂......
Thinkpad  X60 | X61t | T60
回复 支持 反对

使用道具 举报

9520

回帖

2

积分

2万

资产值

初级会员 Rank: 1

注册时间
2007-1-15
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-6-11 09:58:18| 字数 5| - 中国–江苏–苏州 电信 | 显示全部楼层
重装多省事
I wandered lonely as a cloud.
Left X - Right T
回复 支持 反对

使用道具 举报

1598

回帖

23

积分

6126

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-9-20
发表于 2007-6-11 10:09:18| 字数 75| - 中国–广东–珠海 电信 | 显示全部楼层
重装都不一定有用,他可能在其他盘内有自动运行文件和病毒,要都处理干净才行

用含有深山红叶工具包的光盘启动,利用里面的Windows资源管理器(PE)删除
T20-2647-T1U
PIII 700MHz,128M,12G,CD-ROM,56K  Modem,10M LAN,WIN2000
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-10-24 03:18 , Processed in 0.125539 second(s), 64 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部