xinli->新利
驱动中牛
驱动中牛
  • 注册日期2004-03-28
  • 最后登录2007-08-24
  • 粉丝0
  • 关注0
  • 积分483分
  • 威望56点
  • 贡献值0点
  • 好评度24点
  • 原创分0分
  • 专家分0分
阅读:1233回复:3

发现病毒,我。

楼主#
更多 发布于:2005-03-14 16:09
2005年3月14日
    今天电脑又死机了。

  死的症状和前天的一样:关机后,重启、关机按钮都不好使。必须把电源拔掉,而且要等1分钟左右才能开得起机器。

  以下是回忆:
  那天,频频死机,重启时,连WindowsXP修复也不能完成。没有办法,我晚上做了修理。(我不会修理什么,就是把机器拆开全部清洁一遍,但是清洁的很仔细。)重新安装起来时,我记得第一次还是死了。然后就正常了。

  今天,我照老办法重新开机。因为我在硬件方面已经没有办法找原因了,所以我决定看看是不是有软件的问题。
  首先,刚进入WinXP我就调出任务管理器。
  啊!难道中了“木马”?!!!
  我发现好几个名称为“svchost.exe”的程序在运行!!!同时,也出现了好几个以前没见过的线程。唉,都是最近乱安程序造成的!
  我决定结束“svchost.exe”。可是,好像结束不了。结束一个,马上出来一个新的!
  而且,右下角的托盘出现一个绿色提示,我把鼠标放上,提示文字:“CPU占用率83%”。
  这是以前从没达到的!
  我觉得一个叫“Services.exe”的程序也很可疑,于是想结束他。结果,出现一个对话框,提示我还有1分钟系统关机!
  现在我确定我中毒了!

  被迫关机后,我又开机。
  这次我进入Win98,我决定在这处理他。

  我先搜索,在WinXP的系统目录System32、System32\\Dllcache下,各找到svchost.exe和services.exe四个文件。
  看属性,日期是2002年10月7日12:00。(我已经拍照,详见BMP文件。)

  我专为它们建个文件夹,把它们全部剪切过去。(以备后用。)
  然后,又写了这个病毒处理记录。
  
  下一步?我想搜日期是2002年10月7日12:00的所有文件。
  然后,再进入WinXP查看、修改注册表。

    不好!
    搜索出来无数个日期是2002年10月7日12:00的文件!
  难道XP系统就是这个日期生成的?
  可惜,没有谢老师的另一台电脑作比较!
  只好,不动这些文件了。

    哦,services.exe可能不是病毒文件,因为我把它弄走后,WinXP就进不去了,黑屏!
  只好,重进Win98把它放回去!

    哈哈,好了!
  CPU占用率成了4%!
  也没有svchost.exe线程了!
 
    已经12点半了,我先去吃个饭,回来再收拾注册表!

    时间:14点35分
  地点:电脑前
  状态:刚才还在傻笑,现在总结下经验时,觉得还是稀里糊涂,
    回忆:
  吃过午饭,我立刻进入WinXP。奇怪的事就一件件发了。
  首先,我进入Windows加载个人设置时,特别特别慢,大概2分钟吧。进去后,发现我的个人设置全变了,XP风格被换成了我不喜欢的经典风格。
  接着,我随手打开了“我的电脑”,结果任务栏上没出现。再打开“我的文档”,“Word2003”也没有出现在任务栏。打开“Excel”时,还提示“不能使用链接”等。
  我没有去管他,我以为是“中毒后遗症”。
  我要工作了。
  做完一个表格,要打印预览了,却提示:打印机没有安装。
  我着急了。打印机早就使用好多好多次了啊!是不是因为没加电?我给打印机上电,还是没能预览,也没有“发现新硬件”的提示。
  。。。。。。
  接下来的事都很奇怪:放音乐也没声了,注销、再进入也没有“欢迎的声音”了,右键的“复制、剪切”也被Disble了,添加打印机提示“该操作无法完成”。。。。。。
  我进入安全模式!
  我启动启动记录!
  我按最后一次正常配置启动!
  我正常启动系统!
    我会得就这么多了,可是还是不行!

  我都想到重装系统了,只所以没这样做是因为需要好多时间,怪麻烦地。
  。。。。。。
  。。。。。。
  都说下午2点是最疲劳的时间,但是我的灵感出现了。
  我想起来一个英文单词:horse!(55555555555...现在想起来,我都要感动得要哭了)
  svchost.exe中的host不是“马”的意思啊!“马”应该是“horse”!也就是说,就像刚才把services.exe误会了一样,也许我也误会了svchost.exe哦!
  
  又回到Win98下,把svchost.exe放回原处。(WinXP下已经无法复制、剪切了)
  重启。
    哇!听到了正常启动的声音。。。一切奇怪现象统统消失!!
  
  
  再看“任务管理器”,还是有两个svchost.exe在运行。只是,现在我觉得温馨多了。

    原来,我的电脑什么毛病也没有啊:)  

  总结。
  最后,我还是决定把这篇可笑的病毒处理记录写完。还要贴在网上。
  有什么教训呢?
  (1)我太敏感了。
  (2)我英文单词记得太少了。host我还以为是“马”!
  (3)我电脑知识也知道的太少了。
  
  “有一个美丽的小女孩,她的名字叫做小薇。。。。。。”  
    我已经在听音乐了,现在。(最后说明下子,我是男的。我喜欢编程。只是我的学历比较低。)

xueli19810917@163.com www.GGJJDDMM.com
zerocool60
驱动牛犊
驱动牛犊
  • 注册日期2005-03-14
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2005-03-14 16:13
累坏了吧
好好歇歇
highwaylost
驱动小牛
驱动小牛
  • 注册日期2003-12-31
  • 最后登录2005-09-26
  • 粉丝0
  • 关注0
  • 积分1分
  • 威望1点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2005-03-14 16:22
呵呵,曾经我的win慢了,我懒得理!
我就先跑到linux下去干活,过几天回来又好了!
“恨怨悲苦憎怒噌 仁爱慈孝耻义廉 是故恨人所以得仁 无爱者必不怨 不慈者必无悲 孝而有苦 憎后耻来 义自怒生 廉人心噌 夹天地七大苦 破人情七大碍--”
songouou2004
驱动牛犊
驱动牛犊
  • 注册日期2004-06-30
  • 最后登录2006-01-23
  • 粉丝0
  • 关注0
  • 积分45分
  • 威望8点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
地板#
发布于:2005-03-14 16:53
好长阿
游客

返回顶部