找回密码
 注册
快捷导航
查看: 2741|回复: 7

【原创】中毒了!iywdqdf.exe和dmecvcm.exe

[复制链接] |自动提醒
阅读字号:

60

回帖

0

积分

67

资产值

入门会员 Rank: 1

注册时间
2006-9-21
发表于 2007-6-2 04:13:51| 字数 410| - 中国–江苏–徐州 电信/徐州师范大学 | 显示全部楼层 |阅读模式
这阵子,学生做毕业设计,经常用优盘,结果把我的本本搞的中毒了!
进程里多了iywdqdf.exe和dmecvcm.exe,禁止后立即又出现。表现为系统的时间被调到1980.11.15
在系统盘外的其它盘含有两个隐藏文件,一个是autorun,一个是kocmbcd。而且中了毒后无法看到隐藏文件,也就是说在文件夹的选项里即使选了显示隐藏文件也没有用,必须要修改注册表才能看到这两个文件。
在网上查了一下,一种是直接删除这两个文件,根本没用,重起后还会产生,因为在C:\windows\system32下有iywdqdf.exe和dmecvcm.exe这两个文件,进程结束不了,所以也无法删除这两个文件。
网上有另外一种方法说是用wondows杀毒助手来结束这两个进程,我试了一下,根本不行
还有一种方法是在DOS下用命令tasklist列出所有的进程,再用taskkill命令来杀这两个进程,结果也是结束不了!

晕倒了!我靠它NND!

60

回帖

0

积分

67

资产值

入门会员 Rank: 1

注册时间
2006-9-21
 楼主| 发表于 2007-6-2 04:40:57| 字数 55| - 中国–江苏–徐州 电信/徐州师范大学 | 显示全部楼层
好象用taskill命令可以删除,但现在还有个叫trojan.pws.qqpass 的毒,恨死这些放毒的龟孙子了
回复 支持 反对

使用道具 举报

402

回帖

3

积分

730

资产值

中级会员 Rank: 2Rank: 2

注册时间
2006-4-28
发表于 2007-6-2 07:42:41| 字数 31| - 中国–北京–北京 北京京宽网络科技有限公司 | 显示全部楼层
经常用优盘的话建议禁止自动播放功能,然后每插一次盘先杀毒后打开
R51 2887FBB PM1.6/512M/40G/14.1',X200 7458AF2
回复 支持 反对

使用道具 举报

269

回帖

0

积分

411

资产值

入门会员 Rank: 1

注册时间
2006-10-23
发表于 2007-6-2 08:18:33| 字数 4| - 中国–江苏–泰州 电信 | 显示全部楼层

必备工具

试一下。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
R51 1829 JNC  1.6G  1.5G  80G

http://yj5118453.blog.xunlei.com/
回复 支持 反对

使用道具 举报

5

回帖

0

积分

29

资产值

入门会员 Rank: 1

注册时间
2007-6-2
发表于 2007-6-2 09:18:07| 字数 60| - 中国–河北–石家庄 电信 | 显示全部楼层
QUOTE:
原帖由 蟋有的蟀 于 2007-6-2 08:18 发表
试一下。

这个觉得好用,我一直在用,autorun病毒说拜拜吧!
回复 支持 反对

使用道具 举报

1万

回帖

238

积分

8万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-9-26
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2023年全勤勋章2024
发表于 2007-6-2 11:47:43| 字数 79| - 中国–湖南–长沙 电信 | 显示全部楼层
1、试试结束进程树的方法,这两个进程是相互作用的,你结束其中一下,另一个马上又把它起动了
2、用winrar或是winzip的浏览器可以直接查看和删除隐藏文件。
回复 支持 反对

使用道具 举报

1

回帖

0

积分

11

资产值

入门会员 Rank: 1

注册时间
2007-6-13
发表于 2007-6-13 19:57:55| 字数 36| - 中国–福建–泉州 电信 | 显示全部楼层
我也中了啊!到底怎么才能杀掉呢,我隐藏文件里还有许多重要的文件都看不到了
回复 支持 反对

使用道具 举报

361

回帖

0

积分

38

资产值

入门会员 Rank: 1

注册时间
2004-3-24
发表于 2007-6-13 20:42:49| 字数 69| - 中国–辽宁–大连 电信 | 显示全部楼层
http://iask.sina.com.cn/b/9491493.html  看看这个,iask上的,我用的还可以,最近不知怎么的,嗷嗷中毒
BU写BU=没有.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-31 11:06 , Processed in 0.136147 second(s), 45 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部