病毒吧 关注:304,069贴子:1,209,658
  • 8回复贴,共1

真心求帮助 大家帮我看看这电脑到底是怎麼了

只看楼主收藏回复


电脑最近无缘无故的出现鼠标点击声而且频繁的切换
按TAB+ALT就会出现这个东西
名称还随时变化 一会儿是输入中 一会儿是点击中 一会儿是起刷中
但是鼠标一移过去这个图标就消失了
玩游戏老是弹出去 搞的人很心烦
求帮助啊 谢谢


1楼2013-03-17 14:08回复
    - - 求帮助- -


    2楼2013-03-17 15:11
    回复
      肉鸡,,被远控了


      IP属地:浙江4楼2013-03-17 15:57
      回复
        被远控,鉴定完毕,


        IP属地:广东5楼2013-03-17 16:24
        回复
          发现自己的电脑变成了别人的“肉鸡”不要着急!不要麻爪!三步帮你揪出电脑中的隐藏文件:
          第一步:检查木马@echo offnet share ipc$ /deletenet share admin$ /deletenet share c$ /deletenet share d$ /deletenet share e$ /delete
          以上代码写成.bat批处理文件,放在系统 C:\WINDOWS\System32 文件夹,命名为 disshare.bat 里,退回桌面.然后按下Win+ R,输入gpedit.msc,在打开窗口中依次展开“用户配置→Windows设置→脚本(登录/注销)”文件夹,在右侧窗格中双击“登录”项,在弹出的窗口中,单击“添加”命令,选中C:\WINDOWS\System32\disshare.bat完成设置后,重新启动系统。
          第二步:揪出木马win+r 、cmd 、cd\ 、 netstat -an 敲确定 动笔记录 local address 值。动笔记录 foreign address 值。在敲入 netstat -ano 敲确定 找到可疑端口,然后根据其 PID 在输入 “ tasklist ” 命令显示中查找其对应程序,就可知道其程序名或者敲入 netstat -anb 敲确定此时木马的端口及所对应的进程信息都显示无疑!
          第三步:删除木马有了木马程序和进程信息,具体如何删除,我就不用写了。
          第四步:反击手动记录的 foreign address 值 是对方的 IP 地址和所开放的端口号!local address 值 是己方的 IP 地址和所开放的端口号。关闭自己的端口,根据对方的 IP 地址 和开放的端口,你可以放心的攻击,因为他是你的敌人!


          IP属地:广东7楼2013-03-17 16:26
          回复
            我在7楼发了解决方案


            IP属地:广东8楼2013-03-17 16:28
            回复
              发进程列表看看


              IP属地:山东10楼2013-03-17 23:22
              回复


                11楼2013-03-17 23:38
                回复
                  smssvc疑似病毒进程


                  IP属地:山东12楼2013-03-17 23:54
                  回复