录音/制作/创作 吉他 扩声技术 视频技术 作品展示 生活 信息 更多... | 音频应用专卖店

朋友们帮我看看我的电脑是什么病毒

( 6 )
 
[收藏]

1348
#1 05-3-10 20:23

朋友们帮我看看我的电脑是什么病毒

不知道开了什么破网页遇到过一次病毒后,每次开机都出现这个窗口,不知道怎么去掉了,在用诺顿查毒也查不出了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

803
#2 05-3-10 21:23
新浪利用了系统漏洞传播的一个类似于病毒的小插件!产生名为nmgamex.dll,sinaproc327.exe,csrss.exe三个常驻文件,并且在系统启动项中自动加载.也就是说,如果你不处理这两个文件,就会自动在桌面产生一个名为"新浪游戏总动园"的快捷方式.不仅仅如何,新浪还将NMgamex.dll文件与系统启动文件rundll32.exe进行绑定,并且伪造系统文件csrss.exe,产生一个同名的文件与系统绑定加载到系统启动项内,无法直接关闭系统进程后删除.

删除方法:首先修改注册表,关闭名为启动项:nmgamex.dll,csrss.exe,然后删除nmgamex.dll,sinaproc327.exe两个文件,再修改csrss.exe文件为任意一个文件名.从新启动计算机后删除修改的csrss.exe文件.

察看文件NMGameX.dll属性:在版本项中可以看到如下信息:
  备注:SPORT-新浪体育频道
  产品版本:1,0,0,24
  产品名称:NMGAMEN.XEngine
  个人用内部版本说明:无
  公司名称:NMGameX
  合法商标:无
  内部名称:NMGameX
  特殊内部版本说明:无
  语言:中文(中国)
  源文件名:NMGameX.dll

1348
#3 05-3-11 00:29
实在太感谢了~~您的信息太有用了,多谢!
想不通SINA怎么也干这种傻逼勾当!

3063
#4 05-3-11 00:45
自从知道SINA是日资的,俺就从不上新浪主页。

哈哈,抵制日货在有效范围内

707
#5 05-3-11 01:12
好!好!好!俺赞成啊!

478
#6 05-3-11 01:15
Originally posted by 方便面 at 2005-3-11 00:45
自从知道SINA是日资的,俺就从不上新浪主页。

哈哈,抵制日货在有效范围内


sina已经被盛大收购了!现在是国货了!放心上吧!

2294
#7 05-3-11 08:56
咦!?真的吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

搜索