|
主题: 请教高手!
|
 坟茔独舞
职务:普通成员
等级:2
金币:3.0
发贴:332
|
#12003/6/19 22:31:13
我在打开一个网页的时候~瑞星提示有病毒~当时是拒绝访问,可下线以后,用兔子扫描的时候发现有木马程序,杀完以后下次开机还有!我在启动的自动运行项里发现有了两个可疑进程,分别是windowssend(C:\WINDOWS\SYSTEM\startup\windowssend.exe)和windows网络服务(C:\WINDOWS\SYSTEM\svchoost.exe),都是在访问那个网页的时候产生的,删除以后开机还有,另外说C:\WINDOWS\SYSTEM\startup\是系统文件夹,不能删除,在DOS下删除后,刷新马上又恢复,请高手帮忙解答!谢谢!
|
 Palomino
职务:普通成员
等级:3
金币:2.0
发贴:1001
|
#22003/6/19 22:55:49
有没有试过在DOS下杀毒?
|
 坟茔独舞
职务:普通成员
等级:2
金币:3.0
发贴:332
|
#32003/6/19 23:21:13
还没有呢~在WINDOWS下查不到病毒
|
 织梦小孩
职务:普通成员
等级:1
金币:1.0
发贴:128
|
#42003/6/20 14:35:33
可能它在系统中有个文件,让每次开机后都重新检测,若没有,便重新复制,另外,那个被复制的文件可能不叫这个名字,也就是它每次都会改名。
|
 坟茔独舞
职务:普通成员
等级:2
金币:3.0
发贴:332
|
#52003/6/20 14:44:33
那咋办嗫?有啥解决方法啊?
|