查看單個文章
舊 2007-08-03, 05:42 PM   #4 (permalink)
plunderer
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

看起來沒問題了...你認為系統還是不正常嗎?

之前提到要修復的主要有兩項:
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\Program Files\Windows NT\SERVICES.EXE,
表示系統初始化時載入C:\Program Files\Windows NT\SERVICES.EXE
但一般而言, UserInit 極少載入其他程式, 且正常的SERVICES.EXE 應該在C:\WINDOWS\system32 內, 所以一看就知道是偽系統檔案

O23 - Service: GrayPigeon_Hacker.com.cn - Unknown owner - C:\WINDOWS\Hacker.com.cn.exe
這程式沒見過...防灰鴿子? 或本身就是灰鴿子?
反正不清楚的檔案就不該在服務項內

至於KAV 偵測到風險軟體 Hidden objec正在執行的程序:C:\Program Files\Internet Explorer\IEXPLORE.EXE
意思是有不明的處理程序意圖注入IEXPLORE.EXE 的處理程序來連外, 這是非正常動作, 並非 IEXPLORE.EXE 本身有問題
__________________
刑天舞干戚
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
向 plunderer 送花的會員:
regnqn (2007-08-03)
感謝您發表一篇好文章