看板NetSecurity
标 题Re: [问题] 这样是中毒吗??
发信站政大狂狷年少 (Mon Oct 4 14:01:41 2004)
转信站ptt!ctu-reader!ctu-peer!news.nctu!netnews.csie.nctu!news.cs.nthu!WHSHS
※ 引述《[email protected] (BB弹)》之铭言:
> ※ 引述《bbdan (BB弹)》之铭言:
> > 你这种情形和我的好像...
> > 按出工作管理员,看处理程序中有没有upwin.exe这一项
> > 我是把这一项关掉後,网路就立刻回复正常..
> > 感觉是中了木马..但是我也不会解决..
> > 我现在只是把msconfig里启动的upwin.exe取消掉来解决..
> > (但心里感觉还是怪怪的...虽然目前使用没问题..)
> 补充一下...执行regedit
> 我的电脑\HEKY_USERS\DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run
> 底下会看到upwin vpc32 (在我的电脑里是看到这两项..)
> 说明是windowsupdate 但我怎麽想就是此地无银三百两..摆明了有问题..
> 把那两项给删了..然後用搜寻找upwin.exe vpic32.exe
> 会在windows\prefetch\下找到 upwin.exe-XXXXXXXX.pf 和vpc32.exe-XXXXXXXX.pf档
> 一起砍了..msconfig启动里的那两项也反勾掉...就一切ok了...
> 以上解决方法是我自己搞出来的..
> upwin.exe明显是造成上述那种现像的主因.. 因为关掉後网路立刻正常.
> 而vpc32.exe 是在我探查upwin.exe源头时顺便找到..看起来也有问题的东东..
> 如果有大大知道这两项东西有其他实值作用而非木马,病毒者..请通知一下..
呵呵...我觉得就算删完了还是不太保险..
建议还是去扫毒一下比较安全...^^
http://housecall.trendmicro.com/housecall/start_corp.asp
看还有没有啥咪扫外挂..广告的也给他拿来用一用...
最近好像很多人都有类似的问题说=.=|||
我已经重了2.3次了...=.=|||
真怀疑我的电脑怎能活到现在...=.=|||
--
╔═══╗ ┼────────────────────────╮
║狂狷 ║ │
* Origin:[ 狂 狷 年 少 ] whshs.cs.nccu.edu.tw ╰─╮
║ 年少║ ┼╮
< IP:140.119.164.16 > ╰─╮
╚╦═╦╝ ╰
* From:220-139-46-228.dynamic.hinet.net
─╨─╨─ KGBBS ─ ◎ 遨翔"BBS"的狂狷不驯;属於年少的轻狂色彩 ◎