|
网站首页
|
业界新闻
|
小组
|
威客
|
人才
|
下载频道
|
博客
|
代码贴
|
在线编程
|
编程论坛
|
登录
注册
短消息
我发表的主题
我参与的主题
我收藏的贴子
我上传的附件
我下过的附件
编辑个人资料
我的博客
用户控制面板
搜索
道具
恢复默认风格
碧海青天
秋意盎然
棕红预览
粉色回忆
蓝雅绿
紫色淡雅
青青河草
e点小镇
橘子红了
红红夜思
水晶紫色
雪花飘飘
新年快乐
风格
短消息
论坛展区
帮助
编程论坛
→
技术综合
→
『 Windows论坛 』
→ [求助]那位大虾帮帮我?
我的收件箱(0)
共有
843
人关注过本帖
标题:
[求助]那位大虾帮帮我?
只看楼主
加入收藏
冰封谷主
等 级:
贵宾
威 望:
10
帖 子:226
专家分:20
注 册:2005-1-7
楼主
收藏
问题点数:0 回复次数:5
[求助]那位大虾帮帮我?
我的机子在启动后,,总是出现一个消息框“Windows找不到文件‘C:/Windows/system32/msapi.exe”怎样解决这个问题,,,谢谢!
2005-01-10 18:31
举报帖子
使用道具
赠送鲜花
Knocker
等 级:
贵宾
威 望:
47
帖 子:10454
专家分:603
注 册:2004-6-1
第
2
楼
收藏
得分:0
首先,祝贺你!你逃过了一个木马的骚扰。
如果你用的是XP(我没有用过),请你再核实一下XP系统中有没有这个文件,98,2000,2003中此文件绝对不是系统文件。从名称推断很符合一般木马的取名规律,但是,这次木马的安装可能因为某种原因(比如:被杀毒软件所杀)未能成功copy自己,只创建了启动项,所以,你只要从启动项中找到并删除即可。
当然,也不排除有正常的软件取这种名字的可能(可能性实在是不大),那么很简单,未出此现象前,你安装有什么软件可用,但现在不能正常使用了,运行后一般情况也会出同样的现象.
九洲方除百尺冰,映秀又遭蛮牛耕。汽笛嘶鸣国旗半,哀伤尽处是重生。 -老K
治国就是治吏。礼义廉耻,国之四维。四维不张,国之不国。 -毛泽东
2005-01-10 19:59
举报帖子
使用道具
赠送鲜花
live41
等 级:
贵宾
威 望:
67
帖 子:12442
专家分:0
注 册:2004-7-22
第
3
楼
收藏
得分:0
江民今日(2004.6.15)病毒预报,特别提醒您注意
www.jiangmin.com 2004-6-15 12:39:13 作者: 信息出自:江民科技
江民今日提醒您注意:在今天的病毒中Backdoor/ForBot.a和Trojan/QQMsg.WhBoy.bw.hook值得关注。 Backdoor/ForBot.a 病毒长度:303616 字节 病毒类型:后门 危害等级:** 影响平台:Win9X/2000/XP/NT/Me Backdoor/ForBot.a通过多种系统漏洞和IRC进行传播,盗取游戏CD Key,并对一些网站发动DoS攻击。 传播过程及特征: 1.创建下列文件: %SystemDir%\config\default.log, 8192字节 %SystemDir%\config\system.alt, 2064384字节 %SystemDir%\config\system, 2064384字节 %SystemDir%\smsc.exe, 303616字节 2.修改注册表: 添加键值:"Win32 USB2 Driver" = "smsc.exe" 到注册表启动项: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Runonce 这样,在Windows启动时,病毒就可以自动执行。 3.结束各种反病毒软件程序进程。 Trojan/QQMsg.WhBoy.bw.hook 病毒长度:94208字节 病毒类型:木马 危害等级:* 影响平台:Win9X/2000/XP/NT/Me/2003 Trojan/QQMsg.WhBoy.bw.hook偷取传奇游戏密码,并可以通过QQ聊天软件散播病毒网址。 传播过程及特征; 1.创建下列文件: %System%\msapi.exe, 94208字节 %System%\msapi.dll, 50176字节 %WinDir%\system.ini, 1932字节 2.在SYSTEM.INI中添加: shell=explorer.exe c:\windows\system\msapi.exe 这样,在Windows启动时,病毒就可以自动执行。 注:%WinDir%为变量,一般为C:\Windows 或 C:\Winnt; %System%为变量,一般为C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000), 或 C:\Windows\System32 (Windows XP)。 请及时升级江民杀毒软件KV2004,并开启各项监视程序,防止病毒或木马程序进入系统。江民杀毒软件KV2004可以直接在Windows系统下彻底清除以上病毒。 有关更详尽的病毒技术资料请直接拔打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
2005-01-10 22:23
举报帖子
使用道具
赠送鲜花
sznotebook
等 级:
新手上路
帖 子:5
专家分:0
注 册:2005-1-12
第
4
楼
收藏
得分:0
在运行处输入命令“MSCONFIG”把启动项目全部禁止,看看还会不会出现这种情况(可能是你安装了其它软件引起的错误)。试试看!
2005-01-12 19:38
举报帖子
使用道具
赠送鲜花
Kyo
等 级:
贵宾
威 望:
23
帖 子:4536
专家分:1
注 册:2004-12-27
第
5
楼
收藏
得分:0
我来了。放假了,所以没什么空上网,楼主,你听3楼的就可以了,那个是传奇木马,3楼说的很对,升级一下杀毒软件就可以杀了。顶。。。。
2005-01-13 00:45
举报帖子
使用道具
赠送鲜花
火爆小子
等 级:
新手上路
帖 子:145
专家分:0
注 册:2004-12-26
第
6
楼
收藏
得分:0
楼上的都说的差不多嘛,不过你可以先将它禁用,然后再升级杀毒软件,杀一下,这样才安全嘛,
2005-01-13 12:02
举报帖子
使用道具
赠送鲜花
6
1/1页
1
快速回复:
[求助]那位大虾帮帮我?
数据加载中...
关于我们
|
广告合作
|
编程中国
|
清除Cookies
|
TOP
|
手机版
编程中国
版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.021201 second(s), 9 queries.
Copyright©2004-2025, BC-CN.NET, All Rights Reserved