R regal 知名会员 注册 2003-09-12 消息 952 荣誉分数 3 声望点数 128 2003-10-06 #2 这个是welchia蠕虫病毒.清除很简单,你把系统时间改成2004年,重启计算机,病毒会自动把自己清除掉,然后你再把时间改回来. 平时注意病毒防护,及时更新病毒定义文件
大熊猫 Moderator 管理成员 VIP 注册 2002-01-16 消息 22,826 荣誉分数 127 声望点数 243 2003-10-06 #4 不一定。系统文件也可能。如果你是在system32\wins\下发现有这2个文件,那是病毒。
R regal 知名会员 注册 2003-09-12 消息 952 荣誉分数 3 声望点数 128 2003-10-06 #5 最初由 GoodWork 发布 No, they are system processes. 点击展开... 如果仅仅有svchost.exe,那是系统的进程,但是和dllhost.exe一起出现基本上就是病毒了
最初由 GoodWork 发布 No, they are system processes. 点击展开... 如果仅仅有svchost.exe,那是系统的进程,但是和dllhost.exe一起出现基本上就是病毒了
苦逼热狗 路边通讯社社长 VIP 注册 2002-10-12 消息 47,114 荣誉分数 2,376 声望点数 393 2003-10-06 #7 最初由 regal 发布 如果仅仅有svchost.exe,那是系统的进程,但是和dllhost.exe一起出现基本上就是病毒了 点击展开... 呵呵 看进程没用的 就跟大熊猫的建议一样 如果你是在system32\wins\下发现有这2个文件或者其中一个,那是病毒。 删除方法 安全模式下的命令行状态 cd进去以后 attrib -r *.exe去掉写保护 然后del *.exe
最初由 regal 发布 如果仅仅有svchost.exe,那是系统的进程,但是和dllhost.exe一起出现基本上就是病毒了 点击展开... 呵呵 看进程没用的 就跟大熊猫的建议一样 如果你是在system32\wins\下发现有这2个文件或者其中一个,那是病毒。 删除方法 安全模式下的命令行状态 cd进去以后 attrib -r *.exe去掉写保护 然后del *.exe
A altopa 新手上路 注册 2002-10-15 消息 271 荣誉分数 0 声望点数 0 2003-10-06 #8 need to modify the registry as well. I forgot the detail step, you can find it on MS web.
老 老虎 知名会员 注册 2002-10-15 消息 228 荣誉分数 6 声望点数 178 2003-10-06 #9 如果在winnt\system32\里同时发现dllhost.exe和svchost.exe,是病毒的征兆吗?
TREE 知名会员 注册 2002-01-21 消息 77 荣誉分数 3 声望点数 118 2003-10-06 #10 请教 请教 我不懂电脑,但是看了这个帖子,我搜索了一下我的电脑,发现 着两个文件,如果是病毒,请问电脑会出现怎样的症状?我用诺敦怎么 不能发现呢?我该如何处理(请尽可能的详细说明)? 多谢
苦逼热狗 路边通讯社社长 VIP 注册 2002-10-12 消息 47,114 荣誉分数 2,376 声望点数 393 2003-10-06 #11 如果你是在system32\wins\下发现有这2个文件或者其中任何一个,那是病毒。
B bye 新手上路 注册 2003-07-08 消息 243 荣誉分数 1 声望点数 0 2003-10-06 #12 看看我一个多月前的贴子,当时没人注意 http://www.comefromchina.com/newbbs/showthread.php?s=&threadid=154990
H ht123 知名会员 注册 2003-07-24 消息 478 荣誉分数 10 声望点数 128 2003-10-07 #13 看了这帖子后,我查了一下自己的机子,发现在 windows/system32 下有上述的的文件,而不是在各位所说的 /windows/system32/wins下,不知道是否仍然是病毒呢?(我装的是XP)。
看了这帖子后,我查了一下自己的机子,发现在 windows/system32 下有上述的的文件,而不是在各位所说的 /windows/system32/wins下,不知道是否仍然是病毒呢?(我装的是XP)。
苦逼热狗 路边通讯社社长 VIP 注册 2002-10-12 消息 47,114 荣誉分数 2,376 声望点数 393 2003-10-07 #14 windows/system32 下面那个别删除,那是系统文件