主题:  奇怪的开机过程“开始游戏!!!”

龙啸天

职务:普通成员
等级:1
金币:1.0
发贴:173
#12001/10/26 19:14:28
最近在接收电子邮件的时候收到另外一封信,上写“三个小软件”,点击后,屏幕空白,出现

等待时间60秒的倒记时,还有开始游戏、难解等几个字。
屏幕开始闪烁,软驱乱响,光驱进进出出,没完没了!!”
键盘都被锁猪,无法输入命令。重启后,仍然出现该画面。
怎么办,怎么办,怎么办,怎么办,怎么办,怎么办,怎么办,怎么办,怎么办,怎么办,怎么办,怎么办,怎么办,怎么办,怎么办,怎么办,怎么办,怎么办,怎么办,怎么办,怎么办,怎么办,怎么办,怎么办,怎么办,怎么办,怎么办,怎么办,



Dreaming

职务:普通成员
等级:1
金币:10.0
发贴:1518
#22001/10/26 23:02:23
小心病毒!!!!恶作剧!!



5D荣誉版主

职务:普通成员
等级:3
金币:3.0
发贴:807
#32001/10/26 23:02:43
可能中了逻辑炸弹的



5D荣誉版主

职务:普通成员
等级:3
金币:3.0
发贴:807
#42001/10/26 23:36:01
用安全模式进去看看,
它改动了什么.



ewind

职务:普通成员
等级:5
金币:10.0
发贴:3074
#52001/10/27 7:39:01
可能在msconfig加了一个程序,你可以恢复一下注册表,在安全模式下是没有用的,你只有在dos下用regscand恢复你的注册表看看吧!~



龙啸天

职务:普通成员
等级:1
金币:1.0
发贴:173
#62001/10/27 18:58:15
安全模式进去了,什么也没有!!
注册表检查过了,什么也没有!!
注册表恢复了,没用!!!!!!
启动菜单检查过了,没用!!!!
注册表REGEDIT中的RUN检查了!!
MSCONFIG检查了没用!!!!!!
我只有一天时间了,看来我必须FDISK了!!!!
呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜!!!????》》》《〈〈〈
诅咒制作病毒的人,诅咒制造恶作剧的人!!!!!!!!!!!!!!!!!!!!!*************
************************************************************************************



5D荣誉版主

职务:普通成员
等级:3
金币:3.0
发贴:807
#72001/10/27 20:53:56
重新安装Windows,但安装目录改为pwin98试试,
这是我的绝活,



janlay

职务:管理员
等级:7
金币:28.0
发贴:7244
#82001/10/28 3:30:32
用系统文件检查器看看,恢复被改动的文件

如果程序要攻击你的话,把c:\windows改成d:\pwin98也很少能幸免的,除非那个编写者太菜

用%windir%可以直接定位到你的windows安装目录



lesunny

职务:普通成员
等级:1
金币:0.0
发贴:70
#92001/10/28 5:44:23
呵呵,我也遇到过类似的问题。我用的黑客工具盘,无意中打开了一个,(应该先看看说明的)然后
出现一个窗口:时间60秒的倒记时,软驱乱响,光驱进进出出,键盘都被锁住,剩10秒时重启,仍然出现该画面。进入安全模式,却出现两个大字:难解!我当时就笑了,作者真是花费苦心了,连安全模式都想到了。
最后还是删了重装。后来才知道在注册表中某一项删掉就可以了。



ewind

职务:普通成员
等级:5
金币:10.0
发贴:3074
#102001/10/28 7:28:02
我记得在我同学的网吧玩的时候就中了这种招,我结果搞好了,但是忘记了

应该是在dos下找把,对了,看看哪个文件的特征,如执行名什么的,再在dos下的program files中找找!

办法绝对有的,不然我哪次怎么好的,呵呵!



design_5d

职务:普通成员
等级:2
金币:1.0
发贴:252
#112001/10/28 21:07:07
程序好象听说过,不过没试试过,一般来说用安全模式是没用的,用先step by step发现在什么时候加载的程序,然后用启动盘启动,然后就是辛苦的查找文件拉,最后进入windows找到它加载的选项拉


别和我提网页设计,一天到晚就和这东西打交道,小心,看爆了眼睛[img]http://www.deskcity.com/img/forum/face/xl/032.gif[/img]

5D荣誉版主

职务:普通成员
等级:3
金币:3.0
发贴:807
#122001/10/28 21:37:10
唉,林子大了,什么鸟儿都有~~