热点科技

标题: [求助] 路过来看看:大家有过这种情况吗? [打印本页]

作者: seikionawa    时间: 2006-5-22 23:33
标题: [求助] 路过来看看:大家有过这种情况吗?
路过来看看:大家有过这种情况吗?
路过来看看:大家有过这种情况吗?
P42.8C
512M内存
80G硬盘
865主板
如果不上网,就不会出现下面的情况
上网后,3分钟左右,就开始卡,
system和explorer.exe 各占CPU 使用率50%以前没出现过。刚刚还原的操作系统,真不理解。
请 大家支个招
作者: 407791552    时间: 2006-5-23 01:07
看看explorer.exe 所在的路径……
作者: lyy108    时间: 2006-5-23 06:30
把进程贴个图来。
作者: liliyoyo    时间: 2006-5-23 09:19
很不容易,因为出现这个问题的时候
很不容易,因为出现这个问题的时候,机子基本上是快要累死了,今天终于把截图搞到。
作者: kiki9014    时间: 2006-5-23 09:20
原帖由 小莉姐姐 于 2006-5-23 01:07 发表
看看explorer.exe 所在的路径……
C:\Program Files\Internet Explorer
作者: songyuhong    时间: 2006-5-23 09:31
这么快就下沉了,谁帮忙解决一下。
作者: dean133    时间: 2006-5-23 09:33
我中过以下病毒:
Win32/Parite.b通过网络映射驱动器和网络共享进行传播,是一个常驻内存的病毒,感染扩展名为.EXE和.SCR的文件。
它的传播过程及其特征:
1.在注册表HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer下添加PINF键值
2.为了常驻内存,它附加在Explorer.exe 文件上
3.在硬盘和网络映射驱动器下搜索所有扩展名为.EXE和.SCR的文件,并将自身附加到这些文件。病毒里包含一个慢传播的运算法则,所以它一次只能感染一小部分文件。
4.病毒会在临时文件夹下生成一个临时文件,这是一个用UPX压缩过的可执行文件,并尝试通过网络共享进行传播。
取名规则为:[3个随机字母][4个随机的十六进制数字].tmp

感染了此病毒的文件几乎不可能完完全全的恢复成正常文件,KV可以清除感染此病毒的文件中的病毒嘛,但是肯定不可能100%的将其恢复为初始状态,但是不影响程序使用。
作者: stevenwu    时间: 2006-5-23 09:48
建议杀毒再整理碎片!!
这样还不行就换个系统吧!!
作者: copyyour    时间: 2006-5-23 10:07
杀过,没有发现病毒。诺顿企业版的
发个图,大家看看,没找到你说的,我手里也没有KV,是指的瑞星吧,
作者: Rsea    时间: 2006-5-23 10:10
只要出现我说的情况,有时连任务管理器都不能调用,也就不能结束进程,到最后的机箱的小喇叭就开始一直长鸣。只有复位重启
作者: gonly    时间: 2006-5-23 10:29
别沉啊,大家看看怎么办?
作者: ryomwj    时间: 2006-5-23 10:48
你在IE工具栏里安装什么工具了没?
作者: scspcx246437    时间: 2006-5-23 10:49
没装,刚还原的系统
作者: kemalion    时间: 2006-5-23 13:06
升起来,让大家看看,刚才又中了




欢迎光临 热点科技 (http://www.itheat.com/activity/) Powered by Discuz! X3.2