<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>水中叶 - 网络安全</title><link>http://www.togoo.com.cn/</link><description>水中叶提供最新最快的新奇新闻娱乐资讯 - </description><generator>RainbowSoft Studio Z-Blog 1.8 Arwen Build 90619</generator><language>zh-CN</language><copyright>Copyright 水中叶 All Rights Reserved.  黑ICP备06002677号</copyright><pubDate>Wed, 08 Sep 2010 07:44:27 +0800</pubDate><item><title>电脑里多了个3899和better.exe文件，这个3899.bat是病毒吗？</title><author>null@null.com (水中叶)</author><link>http://www.togoo.com.cn/post/225.html</link><pubDate>Sun, 02 Aug 2009 18:46:14 +0800</pubDate><guid>http://www.togoo.com.cn/post/225.html</guid><description><![CDATA[<p>电脑里多了个3899.bat和better.exe文件，这个3899.bat是病毒吗？</p><p>今天上网浏览网页时，突然感到机子变慢，过了 一会儿，360提示有一程序加为启动项，因为不是自己安装的程序，设为拒绝通过。因为机子过慢，进入C：\windows发现多一个3899.bat，还 多了一个程序better.exe，这时明显感到机子可以中了木马，把3899.bat复制TXT文件，，内容为：</p><p>&nbsp;</p><p>...</p>]]></description><category>网络安全</category><comments>http://www.togoo.com.cn/post/225.html#comment</comments><wfw:comment>http://www.togoo.com.cn/</wfw:comment><wfw:commentRss>http://www.togoo.com.cn/feed.asp?cmt=225</wfw:commentRss><trackback:ping>http://www.togoo.com.cn/cmd.asp?act=tb&amp;id=225&amp;key=d4bc9e02</trackback:ping></item><item><title>我的电脑evA.vBS感染了Worm.VBS.Agent.t,Trojan.VBS.Agent.dt</title><author>null@null.com (水中叶)</author><link>http://www.togoo.com.cn/post/223.html</link><pubDate>Sun, 02 Aug 2009 18:46:08 +0800</pubDate><guid>http://www.togoo.com.cn/post/223.html</guid><description><![CDATA[<p>我的电脑evA.vBS感染了Worm.VBS.Agent.t,Trojan.VBS.Agent.dt</p><p>你门帮我看看下面是报告:<br /><br />文件名:C:\WINDOWS\system32\prncfg.vbs<br />威胁:感染:Worm.VBS.Agent.t<br />文件名:C:\evA.vBS<br />威胁:感染:Trojan.VBS.Agent.dt<br />文件名:D:\evA.vBS<br />威胁:感染:Trojan.VBS.Agent.dt<br />文件名:E:\evA.vBS<br />威胁:感染:Trojan.VBS.Agent.dt<br />文件名:F:\evA.vBS<br />威胁:感染:Trojan.VBS.Agent.dt<br />...</p>]]></description><category>网络安全</category><comments>http://www.togoo.com.cn/post/223.html#comment</comments><wfw:comment>http://www.togoo.com.cn/</wfw:comment><wfw:commentRss>http://www.togoo.com.cn/feed.asp?cmt=223</wfw:commentRss><trackback:ping>http://www.togoo.com.cn/cmd.asp?act=tb&amp;id=223&amp;key=e5cdb8a7</trackback:ping></item><item><title>nod32隔离区有个info.nqi文件删掉后一直再生</title><author>null@null.com (水中叶)</author><link>http://www.togoo.com.cn/post/222.html</link><pubDate>Sun, 02 Aug 2009 18:46:01 +0800</pubDate><guid>http://www.togoo.com.cn/post/222.html</guid><description><![CDATA[<p>nod32隔离区有个info.nqi文件删掉后一直再生</p><p>今天2009年7月31日下午升级了360和nod32到最新版本后,全盘扫描后,到c盘清理上网的临时文件时发现本没有文件的nod32隔离文件夹里发现一个info.nqi的文件12k大小.我以为像以前遇到的隔离文件一样直接可以删除了,结果删除后重启机子它又在隔离区里再生了.删不掉这是怎么回事是病毒吗,该如何才能把它清处掉呢.还有我进金山的剑侠世界里,它游戏每次登陆角色进去都要显示你机子的ip,上面显示ip我的变了,以前是四川绵阳电信的,结果游戏里显示我是110.x.x的ip地址是显示在欧洲,然后我打开360查看网络连接状态真的变成那110的欧洲ip在连接网上,这时候后安装好的新版本nod32出现无法更新的问题,我估计就是欧洲ip导致无法更新的吧,我重启机ip还是欧洲的,结果我断开连adsl登陆器重登ip又变成222.221.60的了,我在网上查这类号是属于哪的说是云南的,又变云南了的ip,但我进剑侠世界里看ip提示地址又是四川绵阳电信的了但还是222.221.60的,网上这数字的明明是说云南的,游戏里竟然还是说是四川绵阳的地址.奇怪了,究竟是怎么回事啊,四川这里应该是ip格式都是192.168.多少的吧.是病毒或者木马造成的吗,和隔离区里那文件有关吗,我该如何才能使用机子重新正常</p><p>...</p><br />]]></description><category>网络安全</category><comments>http://www.togoo.com.cn/post/222.html#comment</comments><wfw:comment>http://www.togoo.com.cn/</wfw:comment><wfw:commentRss>http://www.togoo.com.cn/feed.asp?cmt=222</wfw:commentRss><trackback:ping>http://www.togoo.com.cn/cmd.asp?act=tb&amp;id=222&amp;key=b0bb40b5</trackback:ping></item><item><title>中了Trojan.win32.au病毒，怎么办啊</title><author>null@null.com (水中叶)</author><link>http://www.togoo.com.cn/post/221.html</link><pubDate>Sun, 02 Aug 2009 18:45:51 +0800</pubDate><guid>http://www.togoo.com.cn/post/221.html</guid><description><![CDATA[<p>中了Trojan.win32.au病毒，怎么办啊</p><p>Trojan.win32.au....我中了此病毒了！怎么删除都删除不了，还请大家帮忙哦！谢谢了！我家只装了360还有360顽固木马专杀！<br />&nbsp;</p><p>&nbsp;</p>]]></description><category>网络安全</category><comments>http://www.togoo.com.cn/post/221.html#comment</comments><wfw:comment>http://www.togoo.com.cn/</wfw:comment><wfw:commentRss>http://www.togoo.com.cn/feed.asp?cmt=221</wfw:commentRss><trackback:ping>http://www.togoo.com.cn/cmd.asp?act=tb&amp;id=221&amp;key=56575a1d</trackback:ping></item><item><title>机器狗pcihdd.sys病毒的原理及杀除办法</title><author>null@null.com (水中叶)</author><link>http://www.togoo.com.cn/post/218.html</link><pubDate>Sun, 02 Aug 2009 18:45:46 +0800</pubDate><guid>http://www.togoo.com.cn/post/218.html</guid><description><![CDATA[<p>机器狗pcihdd.sys病毒的原理及杀除办法<br /><br />机器狗本身会释放出一个pcihdd.sys到drivers目录，pcihdd.sys是一个底层硬盘驱动，提高自己的优先级接替还原卡或冰点的硬盘驱动，然后访问指定的网址，这些网址只要连接就会自动下载大量的病毒与恶意插件。然后修改接管启动管理器，最可怕的是，会通过内部网络传播，一台中招，能引发整个网络的电脑全部自动重启。<br /><br />...</p>]]></description><category>网络安全</category><comments>http://www.togoo.com.cn/post/218.html#comment</comments><wfw:comment>http://www.togoo.com.cn/</wfw:comment><wfw:commentRss>http://www.togoo.com.cn/feed.asp?cmt=218</wfw:commentRss><trackback:ping>http://www.togoo.com.cn/cmd.asp?act=tb&amp;id=218&amp;key=90655895</trackback:ping></item><item><title>我的电脑主页被篡改为了www.qq5.com，杀毒软件什么都试过了，都改不过来</title><author>null@null.com (水中叶)</author><link>http://www.togoo.com.cn/post/214.html</link><pubDate>Fri, 31 Jul 2009 18:45:40 +0800</pubDate><guid>http://www.togoo.com.cn/post/214.html</guid><description><![CDATA[<p>我的电脑主页被篡改为了www.qq5.com，杀毒软件什么都试过了，都改不过来</p><p>我只要用windows图片查看浏览工具打开图片就会弹出阻止窗口，阻止了也没用，然后快捷栏就会生成一个IE快捷方式，打开IE主页就是QQ5.怎么解决？？？</p><p>不要对我说用瑞星，360，卡巴，WINDOWS清理，超级兔子，等等杀毒工具，我试过，都没用。</p><p>不要对我说修改注册表，我试过，都没用。<br />...</p><p>&nbsp;</p>]]></description><category>网络安全</category><comments>http://www.togoo.com.cn/post/214.html#comment</comments><wfw:comment>http://www.togoo.com.cn/</wfw:comment><wfw:commentRss>http://www.togoo.com.cn/feed.asp?cmt=214</wfw:commentRss><trackback:ping>http://www.togoo.com.cn/cmd.asp?act=tb&amp;id=214&amp;key=d42028cd</trackback:ping></item><item><title>电脑中了keusvq(auto)病毒，请高手来看</title><author>null@null.com (水中叶)</author><link>http://www.togoo.com.cn/post/212.html</link><pubDate>Fri, 31 Jul 2009 18:44:56 +0800</pubDate><guid>http://www.togoo.com.cn/post/212.html</guid><description><![CDATA[<p>我的电脑中了pkeusvq(auto)病毒，各位才子美女，大哥大姐帮帮我吧！这个为什么删不下去，360和木马清道夫都用了就是没用，，如果知道就请简单的说下！我是个中学生不要太深奥要不我看不懂，谢谢了<br />&nbsp;</p><p>...</p>]]></description><category>网络安全</category><comments>http://www.togoo.com.cn/post/212.html#comment</comments><wfw:comment>http://www.togoo.com.cn/</wfw:comment><wfw:commentRss>http://www.togoo.com.cn/feed.asp?cmt=212</wfw:commentRss><trackback:ping>http://www.togoo.com.cn/cmd.asp?act=tb&amp;id=212&amp;key=53ef5525</trackback:ping></item><item><title>昨天电脑中了7421病毒、9348病毒，主页被篡改一直弹出网页，要疯掉啦</title><author>null@null.com (水中叶)</author><link>http://www.togoo.com.cn/post/211.html</link><pubDate>Fri, 31 Jul 2009 18:44:49 +0800</pubDate><guid>http://www.togoo.com.cn/post/211.html</guid><description><![CDATA[<p>昨天电脑中了7421病毒、9348病毒，主页被篡改一直弹出网页，要疯掉啦<br />老大们救命啊！昨天电脑中了7421和9348病毒（别跟我说他不是 病毒，害的我电脑都要炸了），电脑主页被强制更改成这两个网站，并且不断的弹出垃圾网页，电脑随后就中了木马，360配合小红伞杀出一W多木马，小红伞昨 天硬是叫了一夜。到今天为止木马好像杀完了，但是就是主页还是无法更改过来，并且安全模式一进去就蓝屏，电脑磁盘双击右击都打不开，资源管理器还可以打 开。文件夹打不开。360体检100分，查毒无，我快疯了，谁能救救我啊，该死的7421和9348两个网站站长畜牲都不如！<br />...</p>]]></description><category>网络安全</category><comments>http://www.togoo.com.cn/post/211.html#comment</comments><wfw:comment>http://www.togoo.com.cn/</wfw:comment><wfw:commentRss>http://www.togoo.com.cn/feed.asp?cmt=211</wfw:commentRss><trackback:ping>http://www.togoo.com.cn/cmd.asp?act=tb&amp;id=211&amp;key=a8a9614c</trackback:ping></item><item><title>发现可疑文件pllxlwpj.dll病毒，这是什么病毒啊</title><author>null@null.com (水中叶)</author><link>http://www.togoo.com.cn/post/209.html</link><pubDate>Fri, 31 Jul 2009 18:44:44 +0800</pubDate><guid>http://www.togoo.com.cn/post/209.html</guid><description><![CDATA[<p>发现可疑文件pllxlwpj.dll病毒，这是什么病毒啊</p><p>名称：{A51CEFB0-39D2-40f4-81D6-6ADE3EF4C633}</p><p>路径：C:\WINDOWS\system32\pllxlwpj.dll</p><p>影响位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks</p><p>...</p>]]></description><category>网络安全</category><comments>http://www.togoo.com.cn/post/209.html#comment</comments><wfw:comment>http://www.togoo.com.cn/</wfw:comment><wfw:commentRss>http://www.togoo.com.cn/feed.asp?cmt=209</wfw:commentRss><trackback:ping>http://www.togoo.com.cn/cmd.asp?act=tb&amp;id=209&amp;key=30c51ac8</trackback:ping></item><item><title>360发现xttp6J11x.exe中毒，360，nod32都启动不起来了</title><author>null@null.com (水中叶)</author><link>http://www.togoo.com.cn/post/208.html</link><pubDate>Fri, 31 Jul 2009 18:44:39 +0800</pubDate><guid>http://www.togoo.com.cn/post/208.html</guid><description><![CDATA[<p>360发现xttp6J11x.exe中毒，360，nod32都启动不起来了<br />前天晚上别人用我的电脑上网,昨天我开机就发现360报警,发现 C:\WINDOWS\system32\xttp6J11x.exe.问他做了什么..我只开360裸奔了1年多都没中过毒的...他说登录了什么外挂 网站...当时360和NOD32全开不了.他到安全模式杀都没杀掉..我自己到安全模式用nod32杀了下,好家伙,一下杀了26个感染文件.但是这个 xttp6j11x.exe怎么也杀不掉,注册表里找到了但是无法删除.system32里删除了这个文件.服务管理里禁掉了这个服务,但是360还是总 是提示xttp6j11x.exe想进入系统服务,但是显示C:\WINDOWS\system32\xttp6J11x.exe的大小为0.而360和 nod32的全盘扫描都没问题,发现不了这病毒到底在哪...<br />...</p>]]></description><category>网络安全</category><comments>http://www.togoo.com.cn/post/208.html#comment</comments><wfw:comment>http://www.togoo.com.cn/</wfw:comment><wfw:commentRss>http://www.togoo.com.cn/feed.asp?cmt=208</wfw:commentRss><trackback:ping>http://www.togoo.com.cn/cmd.asp?act=tb&amp;id=208&amp;key=d426c1c1</trackback:ping></item></channel></rss>
